Вразливість у Linux kernel: некоректне оброблення підпотоків MPTCP (CVE-2024-45010)
Виявлено та виправлено помилку в Linux kernel, що впливає на обробку підпотоків MPTCP. Рекомендовано оновити ядро для підвищення стабільності мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці підпотоків MPTCP, яка могла призводити до неправильного зменшення лічильника локальних адрес при видаленні 'сигнального' кінцевого пункту. Це покращує стабільність роботи мультипатового TCP.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне управління ресурсами мережі, що потенційно впливає на стабільність мультипатового TCP-з'єднання. Помилка має середній рівень критичності (CVSS 5.5), тому важливо оцінити вплив на конкретні системи та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-45010, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання MPTCP, моніторити логи на аномалії, а також планувати впровадження патчу при першій можливості.