CVE-2024-26641: luka w jądrze Linux dotycząca tunelowania IPv6

Opis i zalecenia dotyczące luki CVE-2024-26641 w jądrze Linux, wpływającej na moduł tunelowania IPv6. Sprawdź, jak zabezpieczyć system.
CVE-2024-26641CVSS 5.5Linux

CVE-2024-26641: luka w jądrze Linux dotycząca tunelowania IPv6

Opis i zalecenia dotyczące luki CVE-2024-26641 w jądrze Linux, wpływającej na moduł tunelowania IPv6. Sprawdź, jak zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
15.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ip6_tunnel, gdzie funkcja __ip6_tnl_rcv() mogła odczytywać niezainicjalizowane dane, co może prowadzić do nieprzewidzianych zachowań systemu. Problem dotyczył niewłaściwego przetwarzania nagłówków IPv6 w tunelach, a poprawka polega na odpowiednim inicjowaniu zmiennej ipv6h po wywołaniu pskb_inet_may_pull().

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z tunelowania IPv6, potencjalnie prowadząc do błędów w przetwarzaniu pakietów sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia problemów z obsługą ruchu IPv6, co może mieć wpływ na dostępność i integralność usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które zawierają poprawkę dla CVE-2024-26641. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z tunelowania IPv6, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS