CVE-2024-35886: Вразливість у Linux kernel, що викликає нескінченну рекурсію в IPv6

Виправлено вразливість CVE-2024-35886 у Linux kernel, що викликала нескінченну рекурсію в IPv6. Рекомендується оновлення ядра для безпеки мережі.
CVE-2024-35886CVSS 7.8Linux

CVE-2024-35886: Вразливість у Linux kernel, що викликає нескінченну рекурсію в IPv6

Виправлено вразливість CVE-2024-35886 у Linux kernel, що викликала нескінченну рекурсію в IPv6. Рекомендується оновлення ядра для безпеки мережі.

CVSS
7.8 HIGH
EPSS
20.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з нескінченною рекурсією у функції fib6_dump_done() під час знищення netlink-сокета. Ця помилка могла призвести до перевищення меж стеку через рекурсивні виклики, що викликали збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують netlink-сокети для IPv6. Це може вплинути на мережеві сервіси та безпеку, особливо у середовищах з активним використанням IPv6.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netlink-сокети, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють з IPv6.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки