Вразливість у Linux kernel: захист від виходу за межі довжини bmp у nf_conntrack_h323

Виправлено вразливість CVE-2024-26851 у Linux kernel, що стосується обробки bitmap у nf_conntrack_h323. Рекомендується оновлення ядра для безпеки.
CVE-2024-26851CVSS 5.5Linux

Вразливість у Linux kernel: захист від виходу за межі довжини bmp у nf_conntrack_h323

Виправлено вразливість CVE-2024-26851 у Linux kernel, що стосується обробки bitmap у nf_conntrack_h323. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі netfilter nf_conntrack_h323, пов’язану з некоректною обробкою довжини bitmap при декодуванні ras-повідомлень. Некоректні дані могли спричинити операції зсуву за межі типу даних, що викликало помилки виконання.

Бізнес-вплив

Ця вразливість може призвести до збоїв у роботі мережевого стека через неправильне оброблення пакетів H.323, що потенційно впливає на стабільність систем, які використовують nf_conntrack_h323 для відстеження з’єднань. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики та забезпечити оновлення ядра для підтримки надійності мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто обмежити доступ до мережевих сервісів, що використовують nf_conntrack_h323, переглянути журнали на предмет аномалій у мережевому трафіку та впровадити моніторинг для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки