CVE-2024-47678: luka w jądrze Linux dotycząca limitów ICMP

Naprawiono lukę CVE-2024-47678 w jądrze Linux, zmieniając kolejność limitów ICMP, co zapobiega atakom kanałowym i poprawia bezpieczeństwo sieci.
CVE-2024-47678CVSS 9.4Linux

CVE-2024-47678: luka w jądrze Linux dotycząca limitów ICMP

Naprawiono lukę CVE-2024-47678 w jądrze Linux, zmieniając kolejność limitów ICMP, co zapobiega atakom kanałowym i poprawia bezpieczeństwo sieci.

CVSS
9.4 CRITICAL
EPSS
46.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z kolejnością stosowania limitów szybkości dla komunikatów ICMP. Poprawka zmienia kolejność sprawdzania limitów, aby najpierw weryfikować limit na poziomie docelowego hosta, co zapobiega potencjalnym atakom kanałowym.

Wpływ biznesowy

Ta luka może umożliwić atakującym wykorzystanie informacji o limitach ICMP do przeprowadzenia ataków kanałowych, co może prowadzić do wycieku danych lub zakłócenia działania sieci. Operatorzy systemów Linux powinni zweryfikować zastosowanie aktualizacji, aby zapewnić prawidłowe ograniczanie ruchu ICMP i ochronę przed nadużyciami, szczególnie w środowiskach narażonych na ataki DDoS.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ruch ICMP, monitorować logi sieciowe pod kątem nietypowej aktywności oraz priorytetyzować wdrożenie poprawek w infrastrukturze krytycznej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS