Вразливість у ядрі Linux: усунення гонки в sock_map

Виправлено вразливість у Linux kernel, що викликала гонку в sock_map і могла впливати на стабільність мережевих сервісів.
CVE-2024-39500CVSS 4.7Linux

Вразливість у ядрі Linux: усунення гонки в sock_map

Виправлено вразливість у Linux kernel, що викликала гонку в sock_map і могла впливати на стабільність мережевих сервісів.

CVSS
4.7 MEDIUM
EPSS
9.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з умовою гонки між функціями sock_map_close та sk_psock_put, що могла призводити до помилок при закритті сокетів. Ця проблема проявлялася у вигляді попереджень WARN_ON_ONCE і могла впливати на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих сервісів через некоректне закриття сокетів. Хоча рівень серйозності середній, її експлуатація може вплинути на надійність системи, особливо в середовищах з високим навантаженням на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію системи, контролювати логи на наявність попереджень WARN_ON_ONCE, а також пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки