Виправлення уразливості в Linux kernel, пов’язаної з llc та ETH_P_TR_802_2
Виправлено уразливість CVE-2024-26635 у Linux kernel, пов’язану з обробкою ETH_P_TR_802_2 в llc. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою протоколу ETH_P_TR_802_2 у модулі llc. Проблема полягала в некоректній ініціалізації локальних змінних, що могло призвести до використання неініціалізованих значень.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу мережевого стеку або потенційно викликати помилки в обробці мережевих пакетів, що впливає на надійність систем, які використовують Linux kernel. Для операторів IT та власників інфраструктури важливо оцінити вплив на мережеві сервіси та забезпечити оновлення систем для уникнення можливих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити обробку пакетів з протоколом ETH_P_TR_802_2, переглянути журнали системи на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних систем.