Вразливість у Linux kernel: виправлення помилки обробки VXLAN proxy
Виправлено помилку в Linux kernel, що викликала збій ядра при використанні VXLAN з proxy. Рекомендується оновити ядро для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою ARP та IPv6 Neighbor Solicitation у VXLAN при увімкненій опції proxy. Помилка призводила до потенційного звернення до нульового вказівника, що могло викликати збій ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах, які використовують VXLAN з опцією proxy, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і необхідність перевірки оновлень ядра для підтримки безперебійної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання функції proxy у VXLAN, провести аудит логів на наявність збоїв ядра та пріоритезувати оновлення систем, що використовують цю функціональність.