CVE-2024-56644: Вразливість у Linux kernel пов’язана з витоком пам’яті IPv6 маршруту
Вразливість CVE-2024-56644 у Linux kernel викликає витік пам’яті IPv6 маршрутів, що може вплинути на стабільність мережі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, що призводить до витоку об’єктів маршруту IPv6 при обробці прострочених виключень у таблиці маршрутів. Це може спричинити проблеми з керуванням мережевими пристроями в певних умовах, зокрема під час тайм-аутів TCP-з’єднань.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати некоректне звільнення ресурсів мережевих пристроїв, що потенційно призведе до затримок або проблем із мережею при руйнуванні мережевих просторів і пристроїв. Хоча це не є критичною загрозою, вона може ускладнити стабільність мережевих операцій у середовищах з активним IPv6 трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем до потенційно шкідливого IPv6 трафіку, переглянути журнали мережевих подій на предмет аномалій і пріоритезувати оновлення систем, що використовують IPv6 маршрутизацію.