Виправлення уразливості з неініціалізованою змінною в IPv6 Linux ядра (CVE-2023-54265)
Оновлення Linux ядра усуває уразливість CVE-2023-54265, пов’язану з неініціалізованою змінною в IPv6 обробці через SOCK_RAW сокети.
- CVSS
- -
- EPSS
- 7.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з доступом до неініціалізованої змінної в функції __ip6_make_skb() при обробці IPv6 пакетів через SOCK_RAW сокети. Ця помилка могла призвести до некоректної роботи мережевого стеку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів або потенційні збої при обробці IPv6 трафіку через сирі сокети. Хоча експлуатація не описана, рекомендується своєчасно оновити ядро для забезпечення стабільності та безпеки мережевих операцій.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Рекомендується обмежити використання SOCK_RAW сокетів, провести аудит логів на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що обробляють IPv6 трафік.