CVE-2024-14040: Підвищення розрядності ваги nexthop у Linux kernel
Виправлення CVE-2024-14040 у Linux kernel підвищує розрядність ваги nexthop до 16 біт для покращення балансування трафіку в мережах CLOS.
- CVSS
- 7.8 HIGH
- EPSS
- 3.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з обмеженням 8-бітної ваги nexthop у мережах CLOS. Тепер вага збільшена до 16 біт, що дозволяє коректно налаштовувати співвідношення ваг понад 255:254, наприклад 1000:999.
Бізнес-вплив
Для операторів мереж та власників інфраструктури це оновлення покращує точність балансування навантаження в складних мережах із великою кількістю вузлів. Недостатня розрядність ваги могла призводити до некоректного розподілу трафіку, що впливало на продуктивність і надійність мережі. Впровадження 16-бітної ваги забезпечує більш гнучке та точне управління маршрутами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх. Також слід переглянути конфігурації nexthop у мережах CLOS, щоб використовувати нові можливості 16-бітної ваги. Рекомендується контролювати логи мережевого обладнання на предмет аномалій у маршрутизації та планувати оновлення користувацького простору, сумісного з новим форматом ваги.