CVE-2024-46677: Вразливість у ядрі Linux, пов’язана з потенційним зверненням до NULL вказівника
Виправлено вразливість CVE-2024-46677 у ядрі Linux, що пов’язана з NULL вказівником у GTP. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через неправильну обробку NULL вказівника в функції gtp_encap_enable_socket(). Помилка могла призвести до некоректної роботи при невдалому виклику sockfd_lookup().
Бізнес-вплив
Ця помилка може спричинити збої або непередбачувану поведінку мережевих функцій, що використовують GTP (GPRS Tunneling Protocol). Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо у мобільних мережах, які залежать від GTP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують GTP.