Вразливість у Linux kernel: захист від виходу за межі довжини bmp у nf_conntrack_h323
Виправлено вразливість CVE-2024-26851 у Linux kernel, що стосується обробки bitmap у nf_conntrack_h323. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі netfilter nf_conntrack_h323, пов’язану з некоректною обробкою довжини bitmap при декодуванні ras-повідомлень. Некоректні дані могли спричинити операції зсуву за межі типу даних, що викликало помилки виконання.
Бізнес-вплив
Ця вразливість може призвести до збоїв у роботі мережевого стека через неправильне оброблення пакетів H.323, що потенційно впливає на стабільність систем, які використовують nf_conntrack_h323 для відстеження з’єднань. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та забезпечити оновлення ядра для підтримки надійності мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто обмежити доступ до мережевих сервісів, що використовують nf_conntrack_h323, переглянути журнали на предмет аномалій у мережевому трафіку та впровадити моніторинг для виявлення потенційних проблем.