CVE-2024-35969: luka wyścigu w jądrze Linux dotycząca IPv6
Opis i zalecenia dotyczące luki CVE-2024-35969 w jądrze Linux, wpływającej na stabilność IPv6 i bezpieczeństwo systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 29.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu między funkcjami ipv6_get_ifaddr a ipv6_del_addr, która mogła prowadzić do użycia zwolnionej pamięci. Problem dotyczył nieprawidłowego zwiększania licznika referencji dla usuniętego wpisu adresu IPv6, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z IPv6, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą adresów IPv6 w jądrze Linux, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35969. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany ruch IPv6, monitorować logi systemowe pod kątem błędów związanych z IPv6 oraz priorytetyzować wdrożenie poprawki w planach utrzymania.