Вразливість у ядрі Linux (CVE-2024-38566) пов’язана з перевіркою сокетів
Виправлено помилку в перевірці сокетів у ядрі Linux (CVE-2024-38566). Рекомендується оновити ядро для підвищення безпеки мережевих операцій.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в перевірці валідності поля 'sk' у структурі socket, що могло призводити до неправильних припущень при обробці новостворених сокетів у LSM socket_accept hook. Це покращує стабільність і безпеку роботи з сокетами.
Бізнес-вплив
Ця вразливість може впливати на безпеку мережевих операцій у системах на базі Linux, особливо при обробці нових з’єднань. Для операторів ІТ та власників інфраструктури це означає потенційний ризик некоректної роботи механізмів безпеки, що може призвести до непередбачуваної поведінки мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали безпеки на предмет аномалій у роботі сокетів та обмежити доступ до систем, де це можливо, до оновлення. Пріоритезуйте оновлення систем з високим рівнем мережевої активності.