CVE-2024-56648: Вразливість ядра Linux у модулі HSR

Виявлено середню вразливість у Linux kernel (HSR), що може викликати помилки при обробці VLAN-пакетів. Рекомендується оновлення ядра.
CVE-2024-56648CVSS 5.5Linux

CVE-2024-56648: Вразливість ядра Linux у модулі HSR

Виявлено середню вразливість у Linux kernel (HSR), що може викликати помилки при обробці VLAN-пакетів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі HSR, пов’язану з потенційним виходом за межі буфера в функції fill_frame_info(). Ця помилка могла виникати при обробці пакетів VLAN з некоректною довжиною, що могло призвести до використання неініціалізованих значень.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів або потенційні збої в роботі мережевих пристроїв, що використовують HSR. Хоча експлуатація не є широко поширеною, її середній рівень серйозності вимагає уваги для підтримки стабільності та безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, що використовують HSR, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки