Уразливість IPv6 у ядрі Linux до версії 6.3 призводить до відмови в обслуговуванні

Вразливість у IPv6 ядра Linux до 6.3 може спричинити відмову в обслуговуванні через вичерпання max_size у net/ipv6/route.c. Рекомендується оновлення ядра.
CVE-2023-52340CVSS 7.5Linux

Уразливість IPv6 у ядрі Linux до версії 6.3 призводить до відмови в обслуговуванні

Вразливість у IPv6 ядра Linux до 6.3 може спричинити відмову в обслуговуванні через вичерпання max_size у net/ipv6/route.c. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
57.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В IPv6-реалізації ядра Linux до версії 6.3 існує вразливість у файлі net/ipv6/route.c, де поріг max_size може бути легко вичерпаний. Це може спричинити помилки «мережа недоступна» і відмову в обслуговуванні при надсиланні IPv6-пакетів у циклі через raw socket.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик тимчасової недоступності мережевих сервісів через відмову в обслуговуванні. Зловмисники можуть експлуатувати цю проблему для порушення роботи мережі, що впливає на стабільність та доступність систем, особливо в середовищах з активним використанням IPv6.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити використання raw socket для IPv6, зменшити експозицію систем у мережі, а також ретельно моніторити логи на предмет аномальної активності, пов’язаної з IPv6-пакетами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки