CVE-2024-26851: luka w jądrze Linux w module nf_conntrack_h323

Załatano lukę CVE-2024-26851 w jądrze Linux dotyczącą błędów przesunięcia bitowego w module nf_conntrack_h323, wpływającą na stabilność systemu.
CVE-2024-26851CVSS 5.5Linux

CVE-2024-26851: luka w jądrze Linux w module nf_conntrack_h323

Załatano lukę CVE-2024-26851 w jądrze Linux dotyczącą błędów przesunięcia bitowego w module nf_conntrack_h323, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
15.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter nf_conntrack_h323, gdzie nieprawidłowa długość bitmapy rozszerzeń podczas dekodowania komunikatu RAS mogła prowadzić do nieprawidłowych operacji przesunięcia bitowego. Problem wykryty przez UBSAN mógł skutkować błędami w działaniu systemu.

Wpływ biznesowy

Luka może powodować błędy w obsłudze połączeń H.323, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z netfilter w jądrze Linux. Operatorzy powinni uwzględnić ten problem w ocenie ryzyka, zwłaszcza w środowiskach, gdzie używane są funkcje śledzenia połączeń H.323.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z nf_conntrack_h323, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS