Вразливість у Linux kernel: виправлення помилки обробки пакетів XDP
Виправлено помилку в Linux kernel, що викликала збій ядра при обробці пакетів XDP з MEM_TYPE_XSK_BUFF_POOL. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 49.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою пакетів у функції bpf_xdp_adjust_tail() при використанні типу пам’яті MEM_TYPE_XSK_BUFF_POOL. Помилка призводила до звернення за нульовим вказівником, що викликало збій ядра.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра Linux під час обробки мережевих пакетів через XDP, що впливає на стабільність систем, які використовують Zero Copy XDP (ZC XDP). Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій XDP з типом пам’яті MEM_TYPE_XSK_BUFF_POOL, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення систем, що використовують цю функціональність.