Виправлення уразливості в Linux kernel: перевірка довжини опції REMCSUM у GUE
У Linux kernel усунено уразливість REMCSUM у GUE, що покращує безпеку обробки мережевих пакетів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з неправильною перевіркою довжини приватної опції REMCSUM у GUE. Це могло дозволити обробку пошкоджених пакетів, що призводило до некоректного читання даних.
Бізнес-вплив
Уразливість може спричинити обробку некоректних мережевих пакетів, що потенційно впливає на стабільність та безпеку мережевих операцій. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або атак через мережеві пакети з некоректними опціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити мережевий доступ до критичних систем і переглянути логи на предмет аномальної мережевої активності. DataHouse підтримує перевірку версій, кероване оновлення та моніторинг мережевого трафіку для підвищення безпеки.