Вразливість у Linux kernel: перевірка заголовка PPPoE у netfilter flowtable

Виправлено вразливість CVE-2024-27016 у Linux kernel, що стосується перевірки заголовка PPPoE в netfilter flowtable. Рекомендується оновлення ядра.
CVE-2024-27016CVSS 5.5Linux

Вразливість у Linux kernel: перевірка заголовка PPPoE у netfilter flowtable

Виправлено вразливість CVE-2024-27016 у Linux kernel, що стосується перевірки заголовка PPPoE в netfilter flowtable. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою заголовка PPPoE у модулі netfilter flowtable. Тепер забезпечується достатній простір для доступу до поля протоколу заголовка, що підвищує безпеку обробки мережевого трафіку.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати некоректну обробку мережевих пакетів, що потенційно призведе до порушення стабільності або безпеки системи. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на мережеві компоненти та своєчасно оновити ядро Linux, щоб знизити ризики експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у пріоритетному порядку. Також слід обмежити доступ до критичних мережевих сервісів, переглянути журнали безпеки на предмет аномалій у роботі netfilter та планувати регулярний моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки