CVE-2024-47678: luka w jądrze Linux dotycząca limitów ICMP
Naprawiono lukę CVE-2024-47678 w jądrze Linux, zmieniając kolejność limitów ICMP, co zapobiega atakom kanałowym i poprawia bezpieczeństwo sieci.
- CVSS
- 9.4 CRITICAL
- EPSS
- 46.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z kolejnością stosowania limitów szybkości dla komunikatów ICMP. Poprawka zmienia kolejność sprawdzania limitów, aby najpierw weryfikować limit na poziomie docelowego hosta, co zapobiega potencjalnym atakom kanałowym.
Wpływ biznesowy
Ta luka może umożliwić atakującym wykorzystanie informacji o limitach ICMP do przeprowadzenia ataków kanałowych, co może prowadzić do wycieku danych lub zakłócenia działania sieci. Operatorzy systemów Linux powinni zweryfikować zastosowanie aktualizacji, aby zapewnić prawidłowe ograniczanie ruchu ICMP i ochronę przed nadużyciami, szczególnie w środowiskach narażonych na ataki DDoS.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na ruch ICMP, monitorować logi sieciowe pod kątem nietypowej aktywności oraz priorytetyzować wdrożenie poprawek w infrastrukturze krytycznej.