CVE-2024-47678: Вразливість у Linux kernel, пов’язана з порядком обмежень швидкості ICMP
Виправлено вразливість CVE-2024-47678 у Linux kernel, що покращує безпеку обробки ICMP через зміну порядку обмежень швидкості.
- CVSS
- 9.4 CRITICAL
- EPSS
- 46.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з порядком застосування обмежень швидкості для ICMP-повідомлень. Зміна порядку перевірок дозволяє уникнути потенційних атак через побічні канали, покращуючи безпеку обробки мережевого трафіку.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам використовувати побічні канали для обходу обмежень швидкості ICMP, що потенційно підвищує ризик DoS-атак. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для підтримки стабільності та безпеки мережевого обміну, особливо в середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію ICMP-трафіку, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що обробляють великий обсяг мережевого трафіку.