Вразливість у ядрі Linux: netfilter nfnetlink_queue видалено помилковий WARN_ON

Виправлено помилкове попередження WARN_ON у netfilter nfnetlink_queue ядра Linux, що покращує стабільність і логування мережі.
CVE-2024-41043CVSS 5.5Linux

Вразливість у ядрі Linux: netfilter nfnetlink_queue видалено помилковий WARN_ON

Виправлено помилкове попередження WARN_ON у netfilter nfnetlink_queue ядра Linux, що покращує стабільність і логування мережі.

CVSS
5.5 MEDIUM
EPSS
13.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з netfilter nfnetlink_queue, де помилкове попередження WARN_ON виникало при видаленні правил під час обробки пакетів. Ця проблема існувала з версії 4.14 і була усунена шляхом видалення цього попередження.

Бізнес-вплив

Вразливість може викликати непотрібні попередження в системних журналах, що ускладнює моніторинг та діагностику мережевого трафіку. Для операторів ІТ це означає потенційне збільшення шуму в логах і можливі труднощі з виявленням реальних проблем у мережевій обробці.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до останньої стабільної версії, де ця проблема виправлена. Якщо оновлення неможливе, слід переглянути правила netfilter, мінімізувати зміни під час активної обробки пакетів, а також контролювати системні логи на предмет подібних попереджень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки