Вразливість у Linux kernel: паніка при пересиланні IPv6 пакету без in6 dev
Виправлено помилку в Linux kernel, що викликала паніку при пересиланні IPv6 пакету без in6 dev. Рекомендується оновлення ядра для стабільності систем.
- CVSS
- 7.5 HIGH
- EPSS
- 50.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку, що викликала паніку ядра при пересиланні IPv6 пакету, якщо вхідний інтерфейс не має пов’язаного in6 dev. Ця помилка була відтворена за допомогою tc команд, що імітують пошкодження пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи ядра Linux при обробці IPv6 трафіку, що впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що системи з активним IPv6 трафіком мають пріоритетно розглянути оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити вплив потенційних атак, контролюючи IPv6 трафік та переглядаючи журнали системи на наявність аномалій. Пріоритетно оновлювати системи, які активно використовують IPv6 маршрутизацію.