Вразливість у ядрі Linux (CVE-2024-58240) у TLS-дешифруванні
Вразливість CVE-2024-58240 у ядрі Linux пов’язана з обробкою TLS-дешифрування. Рекомендовано оновити ядро для підвищення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою запитів дешифрування TLS без асинхронного режиму. Виправлення розділяє обробку асинхронних та синхронних запитів, що знижує складність і ризики помилок.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 може призвести до неправильного оброблення криптографічних операцій у TLS, що потенційно впливає на безпеку мережевих з’єднань. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо у системах, що використовують ядро Linux для обробки TLS-трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS у ядрі, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення відповідно до ризику.