CVE-2024-50083: luka w jądrze Linux dotycząca uszkodzenia DSS w MPTCP
Wykryto i załatano lukę CVE-2024-50083 w jądrze Linux dotyczącą uszkodzenia DSS w MPTCP. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 55.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę umożliwiającą uszkodzenie danych DSS w protokole MPTCP podczas transmisji z dużym PMTU. Problem wykryto dzięki narzędziu Syzkaller, które wywołało błąd powodujący potencjalne zakłócenia w obsłudze połączeń TCP.
Wpływ biznesowy
Luka ta może prowadzić do uszkodzenia danych w wielościeżkowym TCP (MPTCP), co może skutkować niestabilnością połączeń sieciowych i potencjalnym zakłóceniem usług. Operatorzy infrastruktury korzystającej z jądra Linux powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów, zwłaszcza w środowiskach intensywnie wykorzystujących MPTCP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50083. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.