CVE-2024-26665: Уразливість ядра Linux у обробці IPv6 PMTU

Виявлено уразливість у Linux kernel (CVE-2024-26665), що може спричинити збій при обробці IPv6 PMTU. Рекомендується оновлення ядра.
CVE-2024-26665CVSS 7.1Linux

CVE-2024-26665: Уразливість ядра Linux у обробці IPv6 PMTU

Виявлено уразливість у Linux kernel (CVE-2024-26665), що може спричинити збій при обробці IPv6 PMTU. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
14.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з виходом за межі буфера при формуванні повідомлень про помилки IPv6 PMTU у тунелях. Проблема виникає через некоректне використання функції csum_partial із нелінійними skb, що може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити збій роботи системи або відмову в обслуговуванні мережевих функцій, що негативно впливає на стабільність та безпеку інфраструктури. Особливо це критично для серверів і пристроїв, які активно використовують тунелювання IPv6 у мережах Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання тунелів IPv6, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки