CVE-2024-26665: Luka w jądrze Linux dotycząca błędu PMTU IPv6
Wysokie ryzyko CVE-2024-26665 w jądrze Linux związane z błędem PMTU IPv6. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 14.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym dostępem poza zakres podczas budowania błędu PMTU IPv6 w tunelach. Problem występował przy obsłudze ICMPv6 z nie-liniowym skb, co mogło prowadzić do błędów pamięci i awarii systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może powodować awarie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających z tuneli IPv6. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe exploity prowadzące do uszkodzenia pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na ruch IPv6 tunelowany oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ICMPv6 i tunelowaniem. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.