CVE-2024-35886: Вразливість у Linux kernel, що викликає нескінченну рекурсію в IPv6
Виправлено вразливість CVE-2024-35886 у Linux kernel, що викликала нескінченну рекурсію в IPv6. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 20.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з нескінченною рекурсією у функції fib6_dump_done() під час знищення netlink-сокета. Ця помилка могла призвести до перевищення меж стеку через рекурсивні виклики, що викликали збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують netlink-сокети для IPv6. Це може вплинути на мережеві сервіси та безпеку, особливо у середовищах з активним використанням IPv6.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netlink-сокети, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють з IPv6.