CVE-2024-53141: Вразливість у Linux kernel у модулі netfilter ipset

Висококритична вразливість CVE-2024-53141 у Linux kernel netfilter ipset. Рекомендується оновлення для захисту мережевої безпеки.
CVE-2024-53141CVSS 7.8Linux

CVE-2024-53141: Вразливість у Linux kernel у модулі netfilter ipset

Висококритична вразливість CVE-2024-53141 у Linux kernel netfilter ipset. Рекомендується оновлення для захисту мережевої безпеки.

CVSS
7.8 HIGH
EPSS
31.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі netfilter ipset, пов’язану з відсутністю перевірки діапазону в bitmap_ip_uadt. Це може призвести до некоректної обробки IP-адрес через помилковий обмін значень ip та ip_to.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.8) може дозволити зловмисникам викликати неправильну обробку мережевих пакетів, що потенційно впливає на безпеку мережевого трафіку та цілісність системи. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих мережевих сервісів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують netfilter ipset.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки