Вразливість у Linux kernel: паніка при пересиланні IPv6 пакету без in6 dev

Виправлено помилку в Linux kernel, що викликала паніку при пересиланні IPv6 пакету без in6 dev. Рекомендується оновлення ядра для стабільності систем.
CVE-2022-49048CVSS 7.5Linux

Вразливість у Linux kernel: паніка при пересиланні IPv6 пакету без in6 dev

Виправлено помилку в Linux kernel, що викликала паніку при пересиланні IPv6 пакету без in6 dev. Рекомендується оновлення ядра для стабільності систем.

CVSS
7.5 HIGH
EPSS
50.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала паніку ядра при пересиланні IPv6 пакету, якщо вхідний інтерфейс не має пов’язаного in6 dev. Ця помилка була відтворена за допомогою tc команд, що імітують пошкодження пакетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи ядра Linux при обробці IPv6 трафіку, що впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що системи з активним IPv6 трафіком мають пріоритетно розглянути оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити вплив потенційних атак, контролюючи IPv6 трафік та переглядаючи журнали системи на наявність аномалій. Пріоритетно оновлювати системи, які активно використовують IPv6 маршрутизацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки