Виправлення у Linux kernel для handshake_req_destroy_test1 (CVE-2024-26831)

Виправлення помилки в Linux kernel, що впливала на коректність закриття сокетів у handshake_req_destroy_test1. Рекомендовано оновлення систем.
CVE-2024-26831CVSS 5.5Linux

Виправлення у Linux kernel для handshake_req_destroy_test1 (CVE-2024-26831)

Виправлення помилки в Linux kernel, що впливала на коректність закриття сокетів у handshake_req_destroy_test1. Рекомендовано оновлення систем.

CVSS
5.5 MEDIUM
EPSS
13.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці handshake_req_destroy_test1, пов’язану зі зміною механізму закриття сокетів, що могло призводити до некоректної роботи тесту. Заміна sock_release(sock) на fput(filp) викликала затримку у завершенні закриття, що впливало на коректність тестування.

Бізнес-вплив

Ця помилка може впливати на стабільність та коректність роботи мережевих компонентів Linux kernel, особливо у випадках, коли важливо точне завершення закриття сокетів. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю мережевих сервісів, що можуть вимагати уваги та оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від офіційного постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі мережевих компонентів і за можливості зменшити експозицію вразливих систем до неперевірених мережевих запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки