CVE-2024-44999: Luka w jądrze Linux dotycząca obsługi nagłówków sieciowych GTP

Wysokie zagrożenie w jądrze Linux (CVE-2024-44999) związane z błędną obsługą nagłówków sieciowych GTP. Zalecana szybka aktualizacja systemu.
CVE-2024-44999CVSS 7.1Linux

CVE-2024-44999: Luka w jądrze Linux dotycząca obsługi nagłówków sieciowych GTP

Wysokie zagrożenie w jądrze Linux (CVE-2024-44999) związane z błędną obsługą nagłówków sieciowych GTP. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
17.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module GTP, gdzie nieprawidłowo inicjowano nagłówki IPv4/IPv6 przed ich użyciem, co mogło prowadzić do błędów pamięci. Problem dotyczył funkcji gtp_dev_xmit() i został rozwiązany przez zastosowanie pskb_inet_may_pull().

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z protokołu GTP w jądrze Linux. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć możliwych incydentów.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług korzystających z GTP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS