Вразливість у Linux kernel: обмеження SO_REUSEPORT для inet-сокетів

Виправлено вразливість CVE-2024-57903 у Linux kernel, що обмежує SO_REUSEPORT лише inet-сокетами для підвищення безпеки мережі.
CVE-2024-57903CVSS 5.5Linux

Вразливість у Linux kernel: обмеження SO_REUSEPORT для inet-сокетів

Виправлено вразливість CVE-2024-57903 у Linux kernel, що обмежує SO_REUSEPORT лише inet-сокетами для підвищення безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
9.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним використанням опції SO_REUSEPORT, що дозволяло випадкове знищення криптографічних сокетів у RCU callback. Тепер опція SO_REUSEPORT обмежена лише inet-сокетами, що усуває проблему.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевих сервісів через некоректне знищення сокетів у криптографічних операціях. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих додатків, особливо тих, що використовують криптографічні сокети. Рівень серйозності середній, але варто звернути увагу на оновлення ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити використання опції SO_REUSEPORT лише для inet-сокетів, переглянути журнали системи на предмет аномалій у роботі мережевих сервісів і пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки