CVE-2024-35982: Уразливість у Linux kernel у batman-adv, що викликає нескінченний цикл при зміні розміру локальної таблиці перекладу

Виявлено уразливість CVE-2024-35982 у Linux kernel batman-adv, що викликає нескінченний цикл при зміні розміру локальної таблиці перекладу через низький MTU.
CVE-2024-35982CVSS 5.5Linux

CVE-2024-35982: Уразливість у Linux kernel у batman-adv, що викликає нескінченний цикл при зміні розміру локальної таблиці перекладу

Виявлено уразливість CVE-2024-35982 у Linux kernel batman-adv, що викликає нескінченний цикл при зміні розміру локальної таблиці перекладу через низький MTU.

CVSS
5.5 MEDIUM
EPSS
18.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у batman-adv, яка призводить до нескінченного циклу при спробі змінити розмір локальної таблиці перекладу (TT) через занадто малий MTU інтерфейсу. Це може викликати безперервне логування та зависання функції, якщо MTU не дозволяє передати навіть заголовок і VLAN-специфічну частину.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити підвищене навантаження на системні логи та потенційне зависання функцій мережевого стеку batman-adv, що впливає на стабільність мережевих з'єднань. Особливо це актуально при використанні VLAN з низьким MTU або великою кількістю непідлягаючих очищенню MAC-адрес, що може призвести до зниження продуктивності та ускладнень у мережевому управлінні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід проаналізувати конфігурації мережевих інтерфейсів, особливо MTU та налаштування VLAN, щоб уникнути надмірно малих значень MTU, які можуть спричинити проблему. Важливо контролювати логи на наявність повторюваних повідомлень про помилки batman-adv і за можливості зменшувати кількість непідлягаючих очищенню MAC-адрес у локальній таблиці.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки