CVE-2024-38558: Уразливість у Linux kernel пов’язана з обробкою ICMPv6 в Open vSwitch
Виправлено уразливість CVE-2024-38558 у Linux kernel, що впливає на обробку ICMPv6 в Open vSwitch, з потенційним впливом на мережеву безпеку.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у компоненті Open vSwitch, що призводила до неправильного перезапису оригінальних даних conntrack для ICMPv6-пакетів. Це могло спричинити некоректне співставлення пакетів і виконання неправильних дій при повторній обробці пакету.
Бізнес-вплив
Уразливість може вплинути на мережеві середовища, які використовують Open vSwitch для обробки ICMPv6-пакетів, викликаючи помилки у маршрутизації та обробці трафіку. Це може призвести до порушення мережевої логіки, потенційно впливаючи на стабільність і безпеку мережевої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Також слід обмежити експозицію Open vSwitch до неперевіреного трафіку, переглянути журнали мережевої активності на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.