CVE-2024-57938: luka w jądrze Linux dotycząca przepełnienia integer w SCTP
Naprawiono lukę CVE-2024-57938 w jądrze Linux dotyczącą przepełnienia integer w SCTP. Zalecana aktualizacja i weryfikacja konfiguracji net.sctp.max_autoclose.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SCTP, gdzie ustawienie parametru net.sctp.max_autoclose na UINT_MAX mogło spowodować przepełnienie integer podczas inicjalizacji połączenia. Domyślna wartość max_autoclose to INT_MAX / HZ, co zapobiegało temu problemowi.
Wpływ biznesowy
Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, potencjalnie wpływając na stabilność i bezpieczeństwo usług korzystających z protokołu SCTP. Operatorzy systemów powinni zweryfikować konfigurację i zastosować dostępne poprawki, aby ograniczyć ryzyko awarii lub ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57938. Administratorzy powinni również sprawdzić wartość parametru net.sctp.max_autoclose i unikać ustawiania jej na UINT_MAX. Warto monitorować logi systemowe pod kątem nieprawidłowości związanych z SCTP oraz ograniczyć ekspozycję usług korzystających z tego protokołu.