Вразливість у Linux kernel: виправлення гонок даних у sysctl_ip_fwd_update_priority
Виправлено середню вразливість у Linux kernel, пов’язану з умовами гонки в sysctl_ip_fwd_update_priority. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з умовами гонки при читанні параметра sysctl_ip_fwd_update_priority. Вразливість полягала в можливості одночасної зміни цього параметра під час читання, що виправлено додаванням механізму READ_ONCE().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до непередбачуваної поведінки мережевих функцій ядра, що потенційно впливає на стабільність системи. Хоча рівень серйозності середній, рекомендується своєчасно оновити ядро для уникнення можливих проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується також обмежити доступ до налаштувань sysctl та переглянути журнали системи на предмет аномалій, пов’язаних із мережею.