Вразливість у ядрі Linux: виправлення NULL-посилання в smc_vlan_by_tcpsk()
Виправлено вразливість у ядрі Linux, пов’язану з NULL-посиланням у smc_vlan_by_tcpsk(). Рекомендується оновлення для забезпечення стабільності мережі.
- CVSS
- 7.5 HIGH
- EPSS
- 38.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з можливим зверненням до NULL-покажчика у функції smc_vlan_by_tcpsk(). Це могло призвести до нестабільної роботи мережевих функцій. Виправлення полягає у заміні ручної реалізації ітерації пристроїв на безпечнішу netdev_walk_all_lower_dev().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у мережевих підсистемах Linux, що потенційно впливає на стабільність і доступність сервісів. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для запобігання можливим проблемам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також варто переглянути журнали системи на предмет аномалій у мережевих підсистемах і обмежити доступ до критичних систем, поки оновлення не буде встановлено.