CVE-2024-26741: Вразливість ядра Linux у обробці сокетів DCCP/TCP
Вразливість CVE-2024-26741 у Linux ядрі пов’язана з обробкою сокетів DCCP/TCP. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням помилки виділення пам’яті під час роботи з сокетами DCCP/TCP. Проблема може призвести до незаконного зайняття запису в хеш-таблиці сокетів, що потенційно впливає на стабільність системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність мережевих з’єднань або витік ресурсів у системах на базі Linux, що використовують DCCP/TCP. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та підвищене навантаження на ресурси системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати мережеві логи на аномалії та пріоритезувати оновлення систем, які використовують DCCP/TCP.