CVE-2024-50038: luka w jądrze Linux dotycząca netfilter i xtables
Średnio poważna luka CVE-2024-50038 w jądrze Linux dotyczy netfilter i xtables. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z modułem netfilter i xtables, która pozwalała na nieprawidłowe rejestrowanie protokołu NFPROTO_UNSPEC, co mogło prowadzić do błędnego przetwarzania pakietów IPv4/IPv6. Problem dotyczył m.in. wywołań przez ebtables i mógł skutkować nieprawidłowym działaniem filtrów sieciowych.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów Linux wykorzystujących netfilter do filtrowania ruchu sieciowego. Nieprawidłowe przetwarzanie pakietów może prowadzić do omijania reguł bezpieczeństwa lub błędów w obsłudze ruchu TCP/UDP, co z kolei może zwiększyć ryzyko ataków lub zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50038 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niezweryfikowany ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w działaniu netfilter i ebtables.