CVE-2024-56648: Вразливість ядра Linux у модулі HSR
Виявлено середню вразливість у Linux kernel (HSR), що може викликати помилки при обробці VLAN-пакетів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі HSR, пов’язану з потенційним виходом за межі буфера в функції fill_frame_info(). Ця помилка могла виникати при обробці пакетів VLAN з некоректною довжиною, що могло призвести до використання неініціалізованих значень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів або потенційні збої в роботі мережевих пристроїв, що використовують HSR. Хоча експлуатація не є широко поширеною, її середній рівень серйозності вимагає уваги для підтримки стабільності та безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, що використовують HSR, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.