CVE-2024-26861: Вразливість у Linux kernel у WireGuard, пов’язана з умовною гонкою даних
Виявлено та виправлено умовну гонку даних у WireGuard Linux kernel (CVE-2024-26861). Рекомендується оновлення для забезпечення стабільності мережі.
- CVSS
- 4.7 MEDIUM
- EPSS
- 7.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі WireGuard, пов’язану з умовною гонкою даних при доступі до лічильника receiving_counter.counter. Проблема була виявлена інструментом Syzkaller з KCSAN і полягає у некоректній синхронізації читання та запису даних.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи мережевого підсистеми WireGuard, потенційно викликаючи збої або непередбачувану поведінку при обробці мережевих пакетів. Для операторів ІТ та власників інфраструктури, які використовують WireGuard на Linux, важливо враховувати можливі ризики впливу на стабільність сервісів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем з WireGuard, переглянути журнали на предмет аномалій у роботі мережевого підсистеми та пріоритезувати оновлення відповідно до ризиків.