CVE-2024-57938: luka w jądrze Linux dotycząca przepełnienia integer w SCTP

Naprawiono lukę CVE-2024-57938 w jądrze Linux dotyczącą przepełnienia integer w SCTP. Zalecana aktualizacja i weryfikacja konfiguracji net.sctp.max_autoclose.
CVE-2024-57938CVSS 5.5Linux

CVE-2024-57938: luka w jądrze Linux dotycząca przepełnienia integer w SCTP

Naprawiono lukę CVE-2024-57938 w jądrze Linux dotyczącą przepełnienia integer w SCTP. Zalecana aktualizacja i weryfikacja konfiguracji net.sctp.max_autoclose.

CVSS
5.5 MEDIUM
EPSS
10.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SCTP, gdzie ustawienie parametru net.sctp.max_autoclose na UINT_MAX mogło spowodować przepełnienie integer podczas inicjalizacji połączenia. Domyślna wartość max_autoclose to INT_MAX / HZ, co zapobiegało temu problemowi.

Wpływ biznesowy

Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, potencjalnie wpływając na stabilność i bezpieczeństwo usług korzystających z protokołu SCTP. Operatorzy systemów powinni zweryfikować konfigurację i zastosować dostępne poprawki, aby ograniczyć ryzyko awarii lub ataków wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57938. Administratorzy powinni również sprawdzić wartość parametru net.sctp.max_autoclose i unikać ustawiania jej na UINT_MAX. Warto monitorować logi systemowe pod kątem nieprawidłowości związanych z SCTP oraz ograniczyć ekspozycję usług korzystających z tego protokołu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS