CVE-2024-26826: Вразливість у Linux kernel, пов’язана з MPTCP
Виправлено вразливість CVE-2024-26826 у Linux kernel, що впливала на обробку MPTCP. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у механізмі MPTCP, що дозволяла некоректно повторно вводити дані з застарілого підпотоку через помилкову перевірку незавершених даних. Ця помилка виникла через використання TCP-специфічної функції на MPTCP сокеті, що призводило до пропуску необхідної обробки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з коректною обробкою мережевого трафіку при використанні MPTCP, що потенційно впливає на стабільність та надійність мережевих з’єднань. Хоча експлуатація не є критичною, рекомендується оцінити вплив на конкретні системи та пріоритезувати оновлення.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-26826, та своєчасно їх застосувати. Рекомендується також обмежити експозицію систем з MPTCP, переглянути журнали на предмет аномалій у мережевих з’єднаннях і пріоритезувати оновлення відповідно до ризиків.