Виправлення уразливості в Linux kernel, пов’язаної з llc та ETH_P_TR_802_2

Виправлено уразливість CVE-2024-26635 у Linux kernel, пов’язану з обробкою ETH_P_TR_802_2 в llc. Рекомендується оновлення ядра для безпеки мережі.
CVE-2024-26635CVSS 5.5Linux

Виправлення уразливості в Linux kernel, пов’язаної з llc та ETH_P_TR_802_2

Виправлено уразливість CVE-2024-26635 у Linux kernel, пов’язану з обробкою ETH_P_TR_802_2 в llc. Рекомендується оновлення ядра для безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
15.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з обробкою протоколу ETH_P_TR_802_2 у модулі llc. Проблема полягала в некоректній ініціалізації локальних змінних, що могло призвести до використання неініціалізованих значень.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу мережевого стеку або потенційно викликати помилки в обробці мережевих пакетів, що впливає на надійність систем, які використовують Linux kernel. Для операторів IT та власників інфраструктури важливо оцінити вплив на мережеві сервіси та забезпечити оновлення систем для уникнення можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити обробку пакетів з протоколом ETH_P_TR_802_2, переглянути журнали системи на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки