Вразливість у ядрі Linux: помилка обробки таблиць netfilter (CVE-2024-35897)
Виявлено вразливість CVE-2024-35897 у ядрі Linux, пов’язану з netfilter. Рекомендується оновити ядро для забезпечення безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним оновленням прапорця таблиці netfilter під час видалення базового ланцюга. Це може призвести до залишення зареєстрованого гака після видалення базового ланцюга, що створює потенційні проблеми в обробці мережевого трафіку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність у роботі мережевих фільтрів ядра Linux, що впливає на безпеку та продуктивність систем. Неправильне керування хуками може призвести до непередбачуваної поведінки мережевого стека, що підвищує ризики для критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали безпеки на предмет аномалій у роботі netfilter та пріоритезувати оновлення відповідно до ризиків.