Вразливість у Linux kernel: виправлення null pointer dereference у VLAN тунелях
Виправлено вразливість null pointer dereference у VLAN тунелях Linux kernel, що може викликати збої мережі. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з null pointer dereference у VLAN тунелях через некоректний доступ без блокувань у тунельному шляху виходу. Проблема виникала при видаленні VLAN тунелю, коли вказівник tunnel_dst встановлювався в NULL без очікування періоду безпеки, що могло призводити до аварійного завершення роботи.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевих тунелів на Linux-серверах, що використовують VLAN тунелі, потенційно впливаючи на стабільність мережевої інфраструктури. Для операторів ІТ це означає ризик втрати доступності мережевих сервісів або необхідність перезапуску системи через аварійні помилки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання VLAN тунелів, переглянути журнали системи на наявність помилок, пов’язаних із тунелями, та пріоритезувати оновлення систем для усунення цієї вразливості.