CVE-2024-26826: luka w jądrze Linux dotycząca ponownej iniekcji danych w MPTCP
CVE-2024-26826 to luka w jądrze Linux dotycząca MPTCP, mogąca wpływać na transmisję danych. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w MPTCP, gdzie błędna weryfikacja danych do ponownej iniekcji mogła prowadzić do pominięcia retransmisji niepotwierdzonych danych. Problem wynikał z użycia nieodpowiedniej funkcji TCP na gnieździe MPTCP, co ujawniła niedawna reorganizacja kodu TCP.
Wpływ biznesowy
Ta luka może powodować problemy z niezawodnością transmisji danych w systemach korzystających z MPTCP, co może skutkować utratą danych lub opóźnieniami w komunikacji sieciowej. Operatorzy IT powinni zwrócić uwagę na stabilność usług sieciowych opartych na jądrze Linux i MPTCP, szczególnie w środowiskach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26826. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z MPTCP, monitorować logi sieciowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.