CVE-2024-35969: luka wyścigu w jądrze Linux dotycząca IPv6

Opis i zalecenia dotyczące luki CVE-2024-35969 w jądrze Linux, wpływającej na stabilność IPv6 i bezpieczeństwo systemu.
CVE-2024-35969CVSS 8.8Linux

CVE-2024-35969: luka wyścigu w jądrze Linux dotycząca IPv6

Opis i zalecenia dotyczące luki CVE-2024-35969 w jądrze Linux, wpływającej na stabilność IPv6 i bezpieczeństwo systemu.

CVSS
8.8 HIGH
EPSS
29.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu między funkcjami ipv6_get_ifaddr a ipv6_del_addr, która mogła prowadzić do użycia zwolnionej pamięci. Problem dotyczył nieprawidłowego zwiększania licznika referencji dla usuniętego wpisu adresu IPv6, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z IPv6, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą adresów IPv6 w jądrze Linux, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-35969. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany ruch IPv6, monitorować logi systemowe pod kątem błędów związanych z IPv6 oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS