CVE-2024-38558: Уразливість у Linux kernel пов’язана з обробкою ICMPv6 в Open vSwitch

Виправлено уразливість CVE-2024-38558 у Linux kernel, що впливає на обробку ICMPv6 в Open vSwitch, з потенційним впливом на мережеву безпеку.
CVE-2024-38558CVSS 5.5Linux

CVE-2024-38558: Уразливість у Linux kernel пов’язана з обробкою ICMPv6 в Open vSwitch

Виправлено уразливість CVE-2024-38558 у Linux kernel, що впливає на обробку ICMPv6 в Open vSwitch, з потенційним впливом на мережеву безпеку.

CVSS
5.5 MEDIUM
EPSS
17.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у компоненті Open vSwitch, що призводила до неправильного перезапису оригінальних даних conntrack для ICMPv6-пакетів. Це могло спричинити некоректне співставлення пакетів і виконання неправильних дій при повторній обробці пакету.

Бізнес-вплив

Уразливість може вплинути на мережеві середовища, які використовують Open vSwitch для обробки ICMPv6-пакетів, викликаючи помилки у маршрутизації та обробці трафіку. Це може призвести до порушення мережевої логіки, потенційно впливаючи на стабільність і безпеку мережевої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Також слід обмежити експозицію Open vSwitch до неперевіреного трафіку, переглянути журнали мережевої активності на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки