Вразливість у ядрі Linux: потенційна умова гонки в netfilter nf_tables (CVE-2024-27019)

Виправлено умову гонки в netfilter nf_tables ядра Linux (CVE-2024-27019). Рекомендується оновлення для забезпечення стабільності та безпеки.
CVE-2024-27019CVSS 4.7Linux

Вразливість у ядрі Linux: потенційна умова гонки в netfilter nf_tables (CVE-2024-27019)

Виправлено умову гонки в netfilter nf_tables ядра Linux (CVE-2024-27019). Рекомендується оновлення для забезпечення стабільності та безпеки.

CVSS
4.7 MEDIUM
EPSS
9.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з потенційною умовою гонки у функції __nft_obj_type_get() модуля netfilter nf_tables. Проблема виникає через одночасний доступ до списку nf_tables_objects без належного захисту, що може призвести до некоректної роботи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або непередбачувану поведінку систем, які використовують netfilter nf_tables для фільтрації мережевого трафіку. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на безперервність роботи мережевих сервісів та безпеку мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до систем, ретельно переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки