CVE-2024-42284: уразливість ядра Linux у tipc_udp_addr2str()

Виявлено уразливість у Linux kernel (CVE-2024-42284), що може призвести до переповнення буфера через некоректну обробку UDP-адреси в TIPC.
CVE-2024-42284CVSS 7.8Linux

CVE-2024-42284: уразливість ядра Linux у tipc_udp_addr2str()

Виявлено уразливість у Linux kernel (CVE-2024-42284), що може призвести до переповнення буфера через некоректну обробку UDP-адреси в TIPC.

CVSS
7.8 HIGH
EPSS
18.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з функцією tipc_udp_addr2str(), яка не повертала помилкове значення при некоректній UDP-адресі, що могло призвести до переповнення буфера в tipc_media_addr_printf().

Бізнес-вплив

Ця уразливість може спричинити переповнення буфера, що потенційно дозволяє виконання небажаного коду або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо використовується TIPC через UDP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до UDP TIPC, переглянути журнали на предмет аномалій та пріоритезувати виправлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки