CVE-2024-50083: Вразливість у Linux kernel, що викликає пошкодження DSS у MPTCP

Виправлено вразливість CVE-2024-50083 у Linux kernel, що викликала пошкодження DSS у багатошляховому TCP. Рекомендується оновити ядро для безпеки.
CVE-2024-50083CVSS 7.5Linux

CVE-2024-50083: Вразливість у Linux kernel, що викликає пошкодження DSS у MPTCP

Виправлено вразливість CVE-2024-50083 у Linux kernel, що викликала пошкодження DSS у багатошляховому TCP. Рекомендується оновити ядро для безпеки.

CVSS
7.5 HIGH
EPSS
55.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка призводила до пошкодження DSS у багатошляховому TCP (MPTCP) через велику PMTU при передачі. Ця проблема могла бути використана для викликання нестабільної роботи мережевого стеку.

Бізнес-вплив

Вразливість може спричинити пошкодження даних у багатошляховому TCP, що потенційно призводить до збоїв у мережевих з'єднаннях і впливає на стабільність систем, які використовують MPTCP. Це може негативно позначитися на продуктивності та надійності інфраструктури, особливо у середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання MPTCP або зменшити експозицію систем до потенційно шкідливого трафіку. Також варто переглянути журнали подій на наявність аномалій у мережевій активності та пріоритезувати оновлення систем, що використовують цю технологію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки