CVE-2024-43887: Уразливість ядра Linux у TCP-AO статичному ключі

Уразливість CVE-2024-43887 у ядрі Linux пов’язана з TCP-AO статичним ключем, що може спричинити помилки ядра. Рекомендується оновлення ядра.
CVE-2024-43887CVSS 4.7Linux

CVE-2024-43887: Уразливість ядра Linux у TCP-AO статичному ключі

Уразливість CVE-2024-43887 у ядрі Linux пов’язана з TCP-AO статичним ключем, що може спричинити помилки ядра. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
8.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним відключенням статичного ключа TCP-AO після періоду RCU grace. Це може призвести до гонок станів і фатальних помилок ядра під час роботи з TCP-AO.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих сервісів через аварійні зупинки ядра. Особливо це актуально для систем, що використовують TCP-AO для захисту TCP-з’єднань. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечити стабільність мережевого функціоналу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TCP-AO, переглянути журнали на предмет аномалій і пріоритетизувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки