Вразливість у Linux kernel: корупція буфера при передачі фрагментованих пакетів

Виправлено вразливість CVE-2024-38586 у Linux kernel, що викликала корупцію буфера при передачі фрагментованих пакетів у драйвері r8169.
CVE-2024-38586CVSS 7.8Linux

Вразливість у Linux kernel: корупція буфера при передачі фрагментованих пакетів

Виправлено вразливість CVE-2024-38586 у Linux kernel, що викликала корупцію буфера при передачі фрагментованих пакетів у драйвері r8169.

CVSS
7.8 HIGH
EPSS
16.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері r8169, що може призводити до корупції кільцевого буфера при передачі малих фрагментованих пакетів. Проблема виникає через некоректне оброблення кількості фрагментів у RTL8125b, що може спричинити виклики з нульовою адресою.

Бізнес-вплив

Ця вразливість може викликати нестабільність мережевих операцій та потенційно призвести до відмови в обслуговуванні через пошкодження буфера передачі. Для операторів ІТ та власників інфраструктури, які використовують Linux kernel з драйвером r8169, це означає підвищений ризик збоїв у роботі мережевого обладнання, особливо при обробці фрагментованих пакетів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій, що викликають фрагментацію пакетів, переглянути журнали системи на предмет аномалій у роботі мережевого драйвера та обмежити мережевий трафік, який може спровокувати проблему. Важливо також стежити за оновленнями від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки