CVE-2024-56644: Вразливість у Linux kernel пов’язана з витоком пам’яті IPv6 маршруту

Вразливість CVE-2024-56644 у Linux kernel викликає витік пам’яті IPv6 маршрутів, що може вплинути на стабільність мережі. Рекомендується оновлення ядра.
CVE-2024-56644CVSS 5.5Linux

CVE-2024-56644: Вразливість у Linux kernel пов’язана з витоком пам’яті IPv6 маршруту

Вразливість CVE-2024-56644 у Linux kernel викликає витік пам’яті IPv6 маршрутів, що може вплинути на стабільність мережі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, що призводить до витоку об’єктів маршруту IPv6 при обробці прострочених виключень у таблиці маршрутів. Це може спричинити проблеми з керуванням мережевими пристроями в певних умовах, зокрема під час тайм-аутів TCP-з’єднань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати некоректне звільнення ресурсів мережевих пристроїв, що потенційно призведе до затримок або проблем із мережею при руйнуванні мережевих просторів і пристроїв. Хоча це не є критичною загрозою, вона може ускладнити стабільність мережевих операцій у середовищах з активним IPv6 трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем до потенційно шкідливого IPv6 трафіку, переглянути журнали мережевих подій на предмет аномалій і пріоритезувати оновлення систем, що використовують IPv6 маршрутизацію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки