Вразливість у Linux kernel: некоректне оброблення підпотоків MPTCP (CVE-2024-45010)

Виявлено та виправлено помилку в Linux kernel, що впливає на обробку підпотоків MPTCP. Рекомендовано оновити ядро для підвищення стабільності мережі.
CVE-2024-45010CVSS 5.5Linux

Вразливість у Linux kernel: некоректне оброблення підпотоків MPTCP (CVE-2024-45010)

Виявлено та виправлено помилку в Linux kernel, що впливає на обробку підпотоків MPTCP. Рекомендовано оновити ядро для підвищення стабільності мережі.

CVSS
5.5 MEDIUM
EPSS
12.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці підпотоків MPTCP, яка могла призводити до неправильного зменшення лічильника локальних адрес при видаленні 'сигнального' кінцевого пункту. Це покращує стабільність роботи мультипатового TCP.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне управління ресурсами мережі, що потенційно впливає на стабільність мультипатового TCP-з'єднання. Помилка має середній рівень критичності (CVSS 5.5), тому важливо оцінити вплив на конкретні системи та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-45010, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання MPTCP, моніторити логи на аномалії, а також планувати впровадження патчу при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки