CVE-2024-26665: Уразливість ядра Linux у обробці IPv6 PMTU
Виявлено уразливість у Linux kernel (CVE-2024-26665), що може спричинити збій при обробці IPv6 PMTU. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 14.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з виходом за межі буфера при формуванні повідомлень про помилки IPv6 PMTU у тунелях. Проблема виникає через некоректне використання функції csum_partial із нелінійними skb, що може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збій роботи системи або відмову в обслуговуванні мережевих функцій, що негативно впливає на стабільність та безпеку інфраструктури. Особливо це критично для серверів і пристроїв, які активно використовують тунелювання IPv6 у мережах Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання тунелів IPv6, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.