Вразливість у ядрі Linux (CVE-2024-53123): помилка обробки розриву з'єднання в MPTCP

Виявлено вразливість CVE-2024-53123 у ядрі Linux, що викликає помилку при розриві з'єднання MPTCP. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2024-53123CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-53123): помилка обробки розриву з'єднання в MPTCP

Виявлено вразливість CVE-2024-53123 у ядрі Linux, що викликає помилку при розриві з'єднання MPTCP. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою розриву з'єднання в протоколі MPTCP, що може призвести до помилки ділення на нуль. Ця помилка виникає через гонку станів при відключенні сокета, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем, зокрема аварійні зупинки ядра Linux, що впливає на доступність сервісів. Особливо це актуально для систем, що використовують MPTCP для мережевих з'єднань. Вчасне оновлення ядра допоможе знизити ризики відмов та забезпечити стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання MPTCP або обмежити доступ до систем, що можуть викликати цю помилку. Також варто переглянути журнали системи на предмет ознак аварійних зупинок та підвищити пріоритет оновлень безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки