CVE-2024-44999: Вразливість ядра Linux у обробці заголовків GTP

Вразливість CVE-2024-44999 у Linux kernel пов’язана з обробкою заголовків GTP. Рекомендується оновити ядро для забезпечення безпеки.
CVE-2024-44999CVSS 7.1Linux

CVE-2024-44999: Вразливість ядра Linux у обробці заголовків GTP

Вразливість CVE-2024-44999 у Linux kernel пов’язана з обробкою заголовків GTP. Рекомендується оновити ядро для забезпечення безпеки.

CVSS
7.1 HIGH
EPSS
17.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з некоректною ініціалізацією значень при обробці мережевих заголовків у функції gtp_dev_xmit(). Проблему усунуто шляхом забезпечення правильного витягування IPv4 або IPv6 заголовків перед доступом до їхніх полів.

Бізнес-вплив

Ця вразливість може призвести до використання неініціалізованих даних у мережевому стеку, що потенційно створює ризики для стабільності та безпеки систем, які використовують GTP (GPRS Tunneling Protocol). Власники інфраструктури на базі Linux повинні звернути увагу на оновлення ядра для зниження ризиків експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують GTP, переглянути журнали подій на предмет аномалій та пріоритетно обробити потенційні інциденти, пов’язані з мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки