CVE-2024-50299: Уразливість ядра Linux у перевірці розміру SCTP-пакетів
Виправлено уразливість CVE-2024-50299 у ядрі Linux, що пов’язана з перевіркою розміру SCTP-пакетів і може викликати аварії системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у ядрі Linux, пов’язану з неправильною перевіркою розміру SCTP-чанків у функції sctp_sf_ootb(). Ця помилка могла призвести до аварійного завершення роботи ядра через необроблені значення пам’яті.
Бізнес-вплив
Уразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують протокол SCTP, що впливає на надійність мережевої інфраструктури. Для організацій, які залежать від Linux-серверів, це може призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують SCTP, переглянути журнали на наявність аномалій і пріоритезувати оновлення для критичних серверів.