CVE-2024-27015: luka w jądrze Linux dotycząca nieprawidłowego dopasowania pakietów PPPoE
Naprawiono lukę CVE-2024-27015 w jądrze Linux, dotyczącą błędnego dopasowania pakietów PPPoE w module netfilter flowtable.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter flowtable, gdzie ruch PPPoE nie był poprawnie dopasowywany do wpisów w tabeli przepływów z powodu błędnego oczekiwania nagłówka PPPoE na offsetcie nagłówka sieciowego. W efekcie pakiety PPPoE trafiały na klasyczną ścieżkę przekazywania, co może wpływać na wydajność i bezpieczeństwo sieci.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe przetwarzanie pakietów PPPoE, co prowadzi do omijania mechanizmów filtrowania i potencjalnych problemów z kontrolą ruchu sieciowego. Operatorzy infrastruktury sieciowej powinni zwrócić uwagę na możliwość niezamierzonego przekierowania ruchu, co może wpłynąć na stabilność i bezpieczeństwo sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27015. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z PPPoE, monitorować logi sieciowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.