Вразливість у ядрі Linux (CVE-2024-58240) у TLS-дешифруванні

Вразливість CVE-2024-58240 у ядрі Linux пов’язана з обробкою TLS-дешифрування. Рекомендовано оновити ядро для підвищення безпеки.
CVE-2024-58240CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2024-58240) у TLS-дешифруванні

Вразливість CVE-2024-58240 у ядрі Linux пов’язана з обробкою TLS-дешифрування. Рекомендовано оновити ядро для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
3.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою запитів дешифрування TLS без асинхронного режиму. Виправлення розділяє обробку асинхронних та синхронних запитів, що знижує складність і ризики помилок.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 може призвести до неправильного оброблення криптографічних операцій у TLS, що потенційно впливає на безпеку мережевих з’єднань. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у системах, що використовують ядро Linux для обробки TLS-трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS у ядрі, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки