Вразливість у Linux kernel (CVE-2024-56372) пов’язана з обробкою мережевих пакетів
Виправлено помилку в Linux kernel (CVE-2024-56372), що викликала аварійне завершення через обробку мережевих пакетів у модулі tun.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці мережевих пакетів у модулі tun, яка могла призвести до створення пошкоджених мережевих буферів (skb) і викликати аварійне завершення роботи ядра. Помилка виникала через неправильне використання компонентів iov, що спричиняло збій у функції tun_napi_alloc_frags().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або порушення стабільності мережевого стека, що негативно впливає на доступність і надійність інфраструктури. Для організацій, які використовують Linux у критичних мережевих середовищах, це може призвести до простоїв і втрати сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих інтерфейсів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.