CVE-2024-41091: Уразливість у Linux kernel через відсутність перевірки коротких кадрів у tun

Виявлено уразливість CVE-2024-41091 у Linux kernel, що дозволяє передачу пошкоджених кадрів через tun. Рекомендується оновлення ядра та моніторинг мережі.
CVE-2024-41091CVSS 8.8Linux

CVE-2024-41091: Уразливість у Linux kernel через відсутність перевірки коротких кадрів у tun

Виявлено уразливість CVE-2024-41091 у Linux kernel, що дозволяє передачу пошкоджених кадрів через tun. Рекомендується оновлення ядра та моніторинг мережі.

CVSS
8.8 HIGH
EPSS
16.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з відсутністю перевірки довжини кадру в тунельному інтерфейсі tun, що може призвести до передачі пошкоджених пакетів і потенційного виходу за межі буфера. Це може спричинити некоректну обробку мережевих кадрів нижчого рівня.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів через некоректну обробку мережевих пакетів, що підвищує ризик відмови в обслуговуванні або потенційних атак на мережевий стек. Важливо своєчасно оцінити вплив та вжити заходів для зменшення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити експозицію систем із використанням tun, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки