Виправлення у Linux kernel для захисту від повторного відтворення в macsec при переповненні лічильника PN
Виправлення в Linux kernel усуває повторне відтворення кадрів macsec при переповненні лічильника PN. Рекомендується оновлення ядра.
- CVSS
- 8.1 HIGH
- EPSS
- 26.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у macsec, пов’язану з некоректною обробкою переповнення лічильника пакету (PN) при максимальному значенні U32_MAX. Це дозволяло зловмиснику повторно відтворювати захищені кадри без обмежень.
Бізнес-вплив
Ця вразливість може дозволити атаки повторного відтворення мережевого трафіку, що призводить до потенційного порушення цілісності та безпеки даних у мережах, які використовують macsec з XPN. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації захищених каналів зв’язку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію macsec, переглянути журнали безпеки на предмет повторних спроб передачі кадрів та пріоритезувати оновлення систем, що використовують macsec з XPN.