CVE-2024-43887: Уразливість ядра Linux у TCP-AO статичному ключі
Уразливість CVE-2024-43887 у ядрі Linux пов’язана з TCP-AO статичним ключем, що може спричинити помилки ядра. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним відключенням статичного ключа TCP-AO після періоду RCU grace. Це може призвести до гонок станів і фатальних помилок ядра під час роботи з TCP-AO.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих сервісів через аварійні зупинки ядра. Особливо це актуально для систем, що використовують TCP-AO для захисту TCP-з’єднань. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність мережевого функціоналу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TCP-AO, переглянути журнали на предмет аномалій і пріоритетизувати оновлення систем, які можуть бути вразливими.