CVE-2024-26851: luka w jądrze Linux w module nf_conntrack_h323
Załatano lukę CVE-2024-26851 w jądrze Linux dotyczącą błędów przesunięcia bitowego w module nf_conntrack_h323, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter nf_conntrack_h323, gdzie nieprawidłowa długość bitmapy rozszerzeń podczas dekodowania komunikatu RAS mogła prowadzić do nieprawidłowych operacji przesunięcia bitowego. Problem wykryty przez UBSAN mógł skutkować błędami w działaniu systemu.
Wpływ biznesowy
Luka może powodować błędy w obsłudze połączeń H.323, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z netfilter w jądrze Linux. Operatorzy powinni uwzględnić ten problem w ocenie ryzyka, zwłaszcza w środowiskach, gdzie używane są funkcje śledzenia połączeń H.323.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z nf_conntrack_h323, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.