Вразливість у ядрі Linux (CVE-2024-53123): помилка обробки розриву з'єднання в MPTCP
Виявлено вразливість CVE-2024-53123 у ядрі Linux, що викликає помилку при розриві з'єднання MPTCP. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою розриву з'єднання в протоколі MPTCP, що може призвести до помилки ділення на нуль. Ця помилка виникає через гонку станів при відключенні сокета, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, зокрема аварійні зупинки ядра Linux, що впливає на доступність сервісів. Особливо це актуально для систем, що використовують MPTCP для мережевих з'єднань. Вчасне оновлення ядра допоможе знизити ризики відмов та забезпечити стабільність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання MPTCP або обмежити доступ до систем, що можуть викликати цю помилку. Також варто переглянути журнали системи на предмет ознак аварійних зупинок та підвищити пріоритет оновлень безпеки ядра.