CVE-2024-41043: luka w jądrze Linux związana z netfilter
Załatano lukę CVE-2024-41043 w jądrze Linux dotyczącą netfilter i nfnetlink_queue, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą netfilter i nfnetlink_queue, polegającą na nieprawidłowym wywołaniu WARN_ON podczas usuwania reguł w trakcie przetwarzania pakietu. Problem istniał od wersji 4.14 i został usunięty w nowszych wydaniach.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować nieoczekiwane błędy w systemach korzystających z netfilter, co może wpływać na stabilność i bezpieczeństwo infrastruktury sieciowej. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z filtrowaniem pakietów.
Rekomendowane działania administratora
Zaleca się przegląd i aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę dla CVE-2024-41043. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z netfilter oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z filtrowaniem pakietów.