CVE-2024-26861: Вразливість у Linux kernel у WireGuard, пов’язана з умовною гонкою даних

Виявлено та виправлено умовну гонку даних у WireGuard Linux kernel (CVE-2024-26861). Рекомендується оновлення для забезпечення стабільності мережі.
CVE-2024-26861CVSS 4.7Linux

CVE-2024-26861: Вразливість у Linux kernel у WireGuard, пов’язана з умовною гонкою даних

Виявлено та виправлено умовну гонку даних у WireGuard Linux kernel (CVE-2024-26861). Рекомендується оновлення для забезпечення стабільності мережі.

CVSS
4.7 MEDIUM
EPSS
7.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі WireGuard, пов’язану з умовною гонкою даних при доступі до лічильника receiving_counter.counter. Проблема була виявлена інструментом Syzkaller з KCSAN і полягає у некоректній синхронізації читання та запису даних.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи мережевого підсистеми WireGuard, потенційно викликаючи збої або непередбачувану поведінку при обробці мережевих пакетів. Для операторів ІТ та власників інфраструктури, які використовують WireGuard на Linux, важливо враховувати можливі ризики впливу на стабільність сервісів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем з WireGuard, переглянути журнали на предмет аномалій у роботі мережевого підсистеми та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки