CVE-2024-44999: Вразливість ядра Linux у обробці заголовків GTP
Вразливість CVE-2024-44999 у Linux kernel пов’язана з обробкою заголовків GTP. Рекомендується оновити ядро для забезпечення безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 17.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з некоректною ініціалізацією значень при обробці мережевих заголовків у функції gtp_dev_xmit(). Проблему усунуто шляхом забезпечення правильного витягування IPv4 або IPv6 заголовків перед доступом до їхніх полів.
Бізнес-вплив
Ця вразливість може призвести до використання неініціалізованих даних у мережевому стеку, що потенційно створює ризики для стабільності та безпеки систем, які використовують GTP (GPRS Tunneling Protocol). Власники інфраструктури на базі Linux повинні звернути увагу на оновлення ядра для зниження ризиків експлуатації цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують GTP, переглянути журнали подій на предмет аномалій та пріоритетно обробити потенційні інциденти, пов’язані з мережею.