Вразливість у Linux kernel: потенційна нескінченна петля в обробці IPv6
Виправлено вразливість у Linux kernel, що викликала нескінченну петлю в обробці IPv6. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливістю нескінченної петлі у функції fib6_info_uses_dev(), що обробляє IPv6. Проблема виникала через недостатній захист при роботі з RCU, що могло призвести до зависання системи.
Бізнес-вплив
Ця вразливість може спричинити зависання або нестабільність систем, які використовують IPv6 у Linux kernel, що впливає на доступність мережевих сервісів. Операторам ІТ та власникам інфраструктури слід врахувати потенційні ризики для стабільності та продуктивності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем до потенційних атак, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.