CVE-2024-26741: Вразливість ядра Linux у обробці сокетів DCCP/TCP

Вразливість CVE-2024-26741 у Linux ядрі пов’язана з обробкою сокетів DCCP/TCP. Рекомендується оновлення ядра для захисту систем.
CVE-2024-26741CVSS 5.5Linux

CVE-2024-26741: Вразливість ядра Linux у обробці сокетів DCCP/TCP

Вразливість CVE-2024-26741 у Linux ядрі пов’язана з обробкою сокетів DCCP/TCP. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
18.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням помилки виділення пам’яті під час роботи з сокетами DCCP/TCP. Проблема може призвести до незаконного зайняття запису в хеш-таблиці сокетів, що потенційно впливає на стабільність системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевих з’єднань або витік ресурсів у системах на базі Linux, що використовують DCCP/TCP. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та підвищене навантаження на ресурси системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати мережеві логи на аномалії та пріоритезувати оновлення систем, які використовують DCCP/TCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки