Вразливість у ядрі Linux CVE-2024-26679: проблема з inet_recv_error()

Виправлена вразливість у ядрі Linux, що стосується функції inet_recv_error() та IPv6 сокетів. Рекомендується оновлення ядра для безпеки мережі.
CVE-2024-26679CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2024-26679: проблема з inet_recv_error()

Виправлена вразливість у ядрі Linux, що стосується функції inet_recv_error() та IPv6 сокетів. Рекомендується оновлення ядра для безпеки мережі.

CVSS
5.5 MEDIUM
EPSS
8.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з функцією inet_recv_error(), яка викликається без утримання блокування сокета. Це може призвести до некоректної зміни IPv6 сокета на IPv4 через опцію IPV6_ADDRFORM і викликати попередження KCSAN.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи мережевих додатків, що використовують IPv6 сокети, через потенційні гонки даних і некоректну обробку сокетів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у мережевому стеку та можливі проблеми з безпекою, якщо не буде вчасно застосовано оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують IPv6 сокети, переглянути журнали на предмет аномалій і пріоритезувати патчі для мережевого стеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки