Виправлення уразливості use-after-free в Linux kernel netfilter bridge IPv6 фрагментації
Виправлено критичну уразливість use-after-free у Linux kernel netfilter bridge, що може викликати kernel panic при обробці IPv6 фрагментів.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у функції br_ip6_fragment(), що може призвести до аварійного завершення роботи ядра. Проблема виникає через некоректне використання вказівника prevhdr після виклику skb_checksum_help() для клонованих skb.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) під час обробки IPv6 фрагментів у мережевому стеку, що впливає на стабільність та доступність систем, які використовують netfilter bridge. Вразливість особливо критична для інфраструктури з високим навантаженням на мережеві функції та може призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити Linux kernel до версії, де ця уразливість виправлена. Якщо негайне оновлення неможливе, слід обмежити використання функцій bridge netfilter для IPv6, переглянути журнали системи на наявність ознак експлуатації та застосувати загальні заходи зменшення експозиції мережевих сервісів. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.