CVE-2024-50299: Уразливість ядра Linux у перевірці розміру SCTP-пакетів

Виправлено уразливість CVE-2024-50299 у ядрі Linux, що пов’язана з перевіркою розміру SCTP-пакетів і може викликати аварії системи.
CVE-2024-50299CVSS 5.5Linux

CVE-2024-50299: Уразливість ядра Linux у перевірці розміру SCTP-пакетів

Виправлено уразливість CVE-2024-50299 у ядрі Linux, що пов’язана з перевіркою розміру SCTP-пакетів і може викликати аварії системи.

CVSS
5.5 MEDIUM
EPSS
18.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у ядрі Linux, пов’язану з неправильною перевіркою розміру SCTP-чанків у функції sctp_sf_ootb(). Ця помилка могла призвести до аварійного завершення роботи ядра через необроблені значення пам’яті.

Бізнес-вплив

Уразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують протокол SCTP, що впливає на надійність мережевої інфраструктури. Для організацій, які залежать від Linux-серверів, це може призвести до простоїв або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують SCTP, переглянути журнали на наявність аномалій і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки