Вразливість у Linux kernel: виправлення гонки даних в IPv6 multicast

У Linux kernel виправлено вразливість CVE-2024-26631, пов’язану з гонкою даних у IPv6 multicast. Рекомендується оновити ядро для підвищення безпеки.
CVE-2024-26631CVSS 4.7Linux

Вразливість у Linux kernel: виправлення гонки даних в IPv6 multicast

У Linux kernel виправлено вразливість CVE-2024-26631, пов’язану з гонкою даних у IPv6 multicast. Рекомендується оновити ядро для підвищення безпеки.

CVSS
4.7 MEDIUM
EPSS
7.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з гонкою даних у функціях ipv6_mc_down та mld_ifc_work, що може призвести до некоректного запису без належного блокування. Проблема була виявлена інструментом syzbot і виправлена шляхом додавання м'ютексів для синхронізації викликів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевого стеку IPv6, що потенційно впливає на надійність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик, особливо в середовищах з активним використанням IPv6 multicast.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IPv6 multicast, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки