CVE-2024-35910: Вразливість у Linux kernel, пов’язана з таймерами TCP сокетів
Виправлено вразливість CVE-2024-35910 у Linux kernel, що стосується некоректного завершення TCP таймерів, що може впливати на стабільність мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 17.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним завершенням таймерів для TCP сокетів ядра. Проблема полягала в тому, що таймери могли спрацьовувати після звільнення мережевого простору імен, що могло призвести до нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку мережевих сервісів через таймери TCP сокетів, які продовжують працювати після закриття сокетів. Це може вплинути на стабільність і надійність систем, особливо у середовищах з активним використанням мережевих просторів імен.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевих просторів імен і логування для виявлення аномалій у роботі TCP сокетів. Важливо пріоритезувати оновлення систем, що використовують ядро Linux у критичних мережевих середовищах.