Вразливість у ядрі Linux (CVE-2024-38566) пов’язана з перевіркою сокетів

Виправлено помилку в перевірці сокетів у ядрі Linux (CVE-2024-38566). Рекомендується оновити ядро для підвищення безпеки мережевих операцій.
CVE-2024-38566CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-38566) пов’язана з перевіркою сокетів

Виправлено помилку в перевірці сокетів у ядрі Linux (CVE-2024-38566). Рекомендується оновити ядро для підвищення безпеки мережевих операцій.

CVSS
5.5 MEDIUM
EPSS
12.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в перевірці валідності поля 'sk' у структурі socket, що могло призводити до неправильних припущень при обробці новостворених сокетів у LSM socket_accept hook. Це покращує стабільність і безпеку роботи з сокетами.

Бізнес-вплив

Ця вразливість може впливати на безпеку мережевих операцій у системах на базі Linux, особливо при обробці нових з’єднань. Для операторів ІТ та власників інфраструктури це означає потенційний ризик некоректної роботи механізмів безпеки, що може призвести до непередбачуваної поведінки мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали безпеки на предмет аномалій у роботі сокетів та обмежити доступ до систем, де це можливо, до оновлення. Пріоритезуйте оновлення систем з високим рівнем мережевої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки