Вразливість у Linux kernel: некоректна обробка IPv6 TSO з розширеннями
Виправлено вразливість у Linux kernel, що викликала проблеми з IPv6 TSO на пристроях з NETIF_F_IPV6_CSUM. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним запитом оффлоаду контрольної суми для IPv6 пакетів з розширеними заголовками на пристроях, які підтримують лише NETIF_F_IPV6_CSUM. Це може призводити до попереджень у логах та зниження пропускної здатності мережі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності мережі через некоректну обробку пакетів IPv6 з розширеннями. Хоча це не призводить до прямого компрометації, проблеми з пропускною здатністю можуть вплинути на стабільність та якість сервісів, особливо у середовищах з інтенсивним IPv6 трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання IPv6 пакетів з розширеними заголовками на пристроях, що підтримують лише NETIF_F_IPV6_CSUM, а також моніторити системні логи на наявність попереджень skb_warn_bad_offload. Загалом, слід пріоритезувати оновлення ядра та зменшувати експозицію вразливих конфігурацій.