Вразливість у Linux kernel: перевірка VLAN заголовка у netfilter flowtable
Виправлено вразливість CVE-2024-44983 у Linux kernel, що стосується перевірки VLAN заголовка в netfilter flowtable. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 16.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у компоненті netfilter flowtable, пов’язану з недостатньою перевіркою VLAN заголовка перед обробкою. Це могло призвести до некоректного доступу до поля протоколу VLAN, що підвищує ризик помилок у роботі мережевого стека.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій або потенційні вектори атак через неправильну обробку мережевого трафіку. Вразливість має високий рівень критичності (CVSS 7.1), тому своєчасне оновлення ядра є важливим для підтримки безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити мережеві логи на аномалії та пріоритезувати оновлення в рамках плану безпеки.