Вразливість у Linux kernel: перевірка VLAN заголовка у netfilter flowtable

Виправлено вразливість CVE-2024-44983 у Linux kernel, що стосується перевірки VLAN заголовка в netfilter flowtable. Рекомендується оновлення ядра.
CVE-2024-44983CVSS 7.1Linux

Вразливість у Linux kernel: перевірка VLAN заголовка у netfilter flowtable

Виправлено вразливість CVE-2024-44983 у Linux kernel, що стосується перевірки VLAN заголовка в netfilter flowtable. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
16.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у компоненті netfilter flowtable, пов’язану з недостатньою перевіркою VLAN заголовка перед обробкою. Це могло призвести до некоректного доступу до поля протоколу VLAN, що підвищує ризик помилок у роботі мережевого стека.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій або потенційні вектори атак через неправильну обробку мережевого трафіку. Вразливість має високий рівень критичності (CVSS 7.1), тому своєчасне оновлення ядра є важливим для підтримки безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити мережеві логи на аномалії та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки