CVE-2024-26882: Вразливість у ядрі Linux в обробці IP тунелів
Вразливість CVE-2024-26882 у ядрі Linux пов’язана з обробкою IP тунелів. Рекомендується оновити ядро для забезпечення безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 53.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість, пов’язану з обробкою внутрішніх заголовків у функції ip_tunnel_rcv(). Проблема полягала в неправильному керуванні вказівниками мережевого заголовка, що могло призвести до використання неініціалізованих значень.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевих тунелів або потенційно дозволити атаки через некоректну обробку мережевих пакетів. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності мережевих сервісів або підвищення вразливості систем до атак на мережевому рівні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання уразливих функцій тунелювання, переглянути журнали мережевої активності на предмет аномалій і пріоритезувати оновлення систем, що використовують IP тунелі.