CVE-2024-36484: уразливість ядра Linux у перевірці стану сокета при accept

Виявлено уразливість CVE-2024-36484 у ядрі Linux, що впливає на обробку мережевих сокетів під час accept. Рекомендується оновлення ядра.
CVE-2024-36484CVSS 5.5Linux

CVE-2024-36484: уразливість ядра Linux у перевірці стану сокета при accept

Виявлено уразливість CVE-2024-36484 у ядрі Linux, що впливає на обробку мережевих сокетів під час accept. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
22.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з надмірною перевіркою стану сокета під час виклику accept. Ця проблема могла призводити до помилок у роботі мережевих з’єднань, зокрема у стані FIN_WAIT1, що впливало на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів через некоректну обробку мережевих з’єднань. Це може вплинути на доступність додатків, які використовують TCP-з’єднання, особливо у навантажених середовищах. Вчасне оновлення ядра допоможе знизити ризики збоїв та забезпечити стабільність роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити експозицію вразливих систем, переглянути журнали на предмет аномалій у мережевих з’єднаннях і підвищити моніторинг мережевого трафіку. Плануйте оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки