CVE-2024-50038: luka w jądrze Linux dotycząca netfilter i xtables

Średnio poważna luka CVE-2024-50038 w jądrze Linux dotyczy netfilter i xtables. Zalecana szybka aktualizacja i monitorowanie systemów.
CVE-2024-50038CVSS 5.5Linux

CVE-2024-50038: luka w jądrze Linux dotycząca netfilter i xtables

Średnio poważna luka CVE-2024-50038 w jądrze Linux dotyczy netfilter i xtables. Zalecana szybka aktualizacja i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
13.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z modułem netfilter i xtables, która pozwalała na nieprawidłowe rejestrowanie protokołu NFPROTO_UNSPEC, co mogło prowadzić do błędnego przetwarzania pakietów IPv4/IPv6. Problem dotyczył m.in. wywołań przez ebtables i mógł skutkować nieprawidłowym działaniem filtrów sieciowych.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów Linux wykorzystujących netfilter do filtrowania ruchu sieciowego. Nieprawidłowe przetwarzanie pakietów może prowadzić do omijania reguł bezpieczeństwa lub błędów w obsłudze ruchu TCP/UDP, co z kolei może zwiększyć ryzyko ataków lub zakłóceń w działaniu usług sieciowych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50038 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niezweryfikowany ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu netfilter i ebtables.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS