Уразливість IPv6 у ядрі Linux до версії 6.3 призводить до відмови в обслуговуванні
Вразливість у IPv6 ядра Linux до 6.3 може спричинити відмову в обслуговуванні через вичерпання max_size у net/ipv6/route.c. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 57.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В IPv6-реалізації ядра Linux до версії 6.3 існує вразливість у файлі net/ipv6/route.c, де поріг max_size може бути легко вичерпаний. Це може спричинити помилки «мережа недоступна» і відмову в обслуговуванні при надсиланні IPv6-пакетів у циклі через raw socket.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик тимчасової недоступності мережевих сервісів через відмову в обслуговуванні. Зловмисники можуть експлуатувати цю проблему для порушення роботи мережі, що впливає на стабільність та доступність систем, особливо в середовищах з активним використанням IPv6.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити використання raw socket для IPv6, зменшити експозицію систем у мережі, а також ретельно моніторити логи на предмет аномальної активності, пов’язаної з IPv6-пакетами.