Вразливість у Linux kernel: корупція буфера при передачі фрагментованих пакетів
Виправлено вразливість CVE-2024-38586 у Linux kernel, що викликала корупцію буфера при передачі фрагментованих пакетів у драйвері r8169.
- CVSS
- 7.8 HIGH
- EPSS
- 16.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері r8169, що може призводити до корупції кільцевого буфера при передачі малих фрагментованих пакетів. Проблема виникає через некоректне оброблення кількості фрагментів у RTL8125b, що може спричинити виклики з нульовою адресою.
Бізнес-вплив
Ця вразливість може викликати нестабільність мережевих операцій та потенційно призвести до відмови в обслуговуванні через пошкодження буфера передачі. Для операторів ІТ та власників інфраструктури, які використовують Linux kernel з драйвером r8169, це означає підвищений ризик збоїв у роботі мережевого обладнання, особливо при обробці фрагментованих пакетів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій, що викликають фрагментацію пакетів, переглянути журнали системи на предмет аномалій у роботі мережевого драйвера та обмежити мережевий трафік, який може спровокувати проблему. Важливо також стежити за оновленнями від постачальника ядра.