CVE-2024-36484: уразливість ядра Linux у перевірці стану сокета при accept
Виявлено уразливість CVE-2024-36484 у ядрі Linux, що впливає на обробку мережевих сокетів під час accept. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 22.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з надмірною перевіркою стану сокета під час виклику accept. Ця проблема могла призводити до помилок у роботі мережевих з’єднань, зокрема у стані FIN_WAIT1, що впливало на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів через некоректну обробку мережевих з’єднань. Це може вплинути на доступність додатків, які використовують TCP-з’єднання, особливо у навантажених середовищах. Вчасне оновлення ядра допоможе знизити ризики збоїв та забезпечити стабільність роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити експозицію вразливих систем, переглянути журнали на предмет аномалій у мережевих з’єднаннях і підвищити моніторинг мережевого трафіку. Плануйте оновлення ядра для усунення цієї уразливості.