Вразливість у ядрі Linux: помилка обробки таблиць netfilter (CVE-2024-35897)

Виявлено вразливість CVE-2024-35897 у ядрі Linux, пов’язану з netfilter. Рекомендується оновити ядро для забезпечення безпеки мережі.
CVE-2024-35897CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки таблиць netfilter (CVE-2024-35897)

Виявлено вразливість CVE-2024-35897 у ядрі Linux, пов’язану з netfilter. Рекомендується оновити ядро для забезпечення безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
15.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним оновленням прапорця таблиці netfilter під час видалення базового ланцюга. Це може призвести до залишення зареєстрованого гака після видалення базового ланцюга, що створює потенційні проблеми в обробці мережевого трафіку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність у роботі мережевих фільтрів ядра Linux, що впливає на безпеку та продуктивність систем. Неправильне керування хуками може призвести до непередбачуваної поведінки мережевого стека, що підвищує ризики для критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали безпеки на предмет аномалій у роботі netfilter та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки