CVE-2024-50252: Виправлення витоку пам’яті в Linux kernel при зміні IPv6 адреси ip6gre пристрою

Виправлено витік пам’яті в Linux kernel (CVE-2024-50252) при зміні віддаленої IPv6 адреси ip6gre пристрою. Рекомендується оновлення ядра.
CVE-2024-50252CVSS 5.5Linux

CVE-2024-50252: Виправлення витоку пам’яті в Linux kernel при зміні IPv6 адреси ip6gre пристрою

Виправлено витік пам’яті в Linux kernel (CVE-2024-50252) при зміні віддаленої IPv6 адреси ip6gre пристрою. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що викликала витік пам’яті при зміні віддаленої IPv6 адреси ip6gre мережевого пристрою. Проблема полягала у неправильному оновленні хеш-таблиці адрес, що призводило до попереджень і витоків пам’яті.

Бізнес-вплив

Ця помилка може спричинити зниження стабільності мережевих пристроїв на базі Linux kernel через накопичення неочищених ресурсів пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі мережевих сервісів та підвищене навантаження на систему, що може вплинути на доступність та продуктивність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію ip6gre пристроїв, контролювати системні логи на наявність попереджень, пов’язаних з ip6gre, та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки