CVE-2024-42284: уразливість ядра Linux у tipc_udp_addr2str()
Виявлено уразливість у Linux kernel (CVE-2024-42284), що може призвести до переповнення буфера через некоректну обробку UDP-адреси в TIPC.
- CVSS
- 7.8 HIGH
- EPSS
- 18.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з функцією tipc_udp_addr2str(), яка не повертала помилкове значення при некоректній UDP-адресі, що могло призвести до переповнення буфера в tipc_media_addr_printf().
Бізнес-вплив
Ця уразливість може спричинити переповнення буфера, що потенційно дозволяє виконання небажаного коду або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо використовується TIPC через UDP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до UDP TIPC, переглянути журнали на предмет аномалій та пріоритезувати виправлення відповідно до ризиків.