Виправлення уразливості use-after-free в IPv6 VTI у Linux Kernel

Виправлено уразливість use-after-free в IPv6 VTI Linux Kernel, що може спричинити збій системи при передачі IPv6 пакетів. Рекомендується оновлення ядра.
CVE-2023-53821Linux

Виправлення уразливості use-after-free в IPv6 VTI у Linux Kernel

Виправлено уразливість use-after-free в IPv6 VTI Linux Kernel, що може спричинити збій системи при передачі IPv6 пакетів. Рекомендується оновлення ядра.

CVSS
-
EPSS
13.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel виявлено та виправлено уразливість use-after-free у модулі ip6_vti, що виникає при передачі IPv6 пакетів через пристрій ipv6_vti з qdisc типу sfb. Проблема пов’язана з модифікацією поля cb у skb під час чергування, що може призвести до читання звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційний збій мережевого стеку при обробці IPv6 трафіку, що негативно впливає на надійність та безпеку мережевої інфраструктури. Власники та оператори Linux-серверів, які використовують ipv6_vti, повинні звернути увагу на можливі ризики та забезпечити оновлення системи для уникнення збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання ipv6_vti з qdisc типу sfb, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення мережевого стеку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки