Виправлення у Linux kernel для handshake_req_destroy_test1 (CVE-2024-26831)
Виправлення помилки в Linux kernel, що впливала на коректність закриття сокетів у handshake_req_destroy_test1. Рекомендовано оновлення систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці handshake_req_destroy_test1, пов’язану зі зміною механізму закриття сокетів, що могло призводити до некоректної роботи тесту. Заміна sock_release(sock) на fput(filp) викликала затримку у завершенні закриття, що впливало на коректність тестування.
Бізнес-вплив
Ця помилка може впливати на стабільність та коректність роботи мережевих компонентів Linux kernel, особливо у випадках, коли важливо точне завершення закриття сокетів. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю мережевих сервісів, що можуть вимагати уваги та оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від офіційного постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі мережевих компонентів і за можливості зменшити експозицію вразливих систем до неперевірених мережевих запитів.