Уразливість у ядрі Linux: заборона значення 0 для FOU_ATTR_IPPROTO
Виправлено уразливість у ядрі Linux, що пов’язана з параметром FOU_ATTR_IPPROTO, яка може викликати витоки пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з обробкою параметра FOU_ATTR_IPPROTO, який не повинен приймати значення 0. Це усуває проблему, коли пакети не звільняються коректно, що могло призвести до витоків пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність систем через неправильне управління пам’яттю в мережевих функціях ядра Linux. Високий рівень CVSS (7.8) вказує на значний ризик, особливо в середовищах з активним використанням tunneling over UDP (FOU).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити використання параметра FOU_ATTR_IPPROTO зі значенням 0, переглянути журнали системи на предмет аномалій у мережевих операціях і пріоритезувати оновлення в залежності від експозиції системи.