Вразливість у Linux kernel: перевірка заголовка PPPoE у netfilter flowtable
Виправлено вразливість CVE-2024-27016 у Linux kernel, що стосується перевірки заголовка PPPoE в netfilter flowtable. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою заголовка PPPoE у модулі netfilter flowtable. Тепер забезпечується достатній простір для доступу до поля протоколу заголовка, що підвищує безпеку обробки мережевого трафіку.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати некоректну обробку мережевих пакетів, що потенційно призведе до порушення стабільності або безпеки системи. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на мережеві компоненти та своєчасно оновити ядро Linux, щоб знизити ризики експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у пріоритетному порядку. Також слід обмежити доступ до критичних мережевих сервісів, переглянути журнали безпеки на предмет аномалій у роботі netfilter та планувати регулярний моніторинг мережевого трафіку.