Виправлення уразливості use-after-free в Linux kernel через неправильне кешування Ethernet заголовка у vxlan
Виявлено use-after-free у Linux kernel vxlan. Рекомендується оновлення ядра та моніторинг мережі для запобігання збоїв.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено уразливість use-after-free у модулі vxlan, пов’язану з кешуванням вказівника на Ethernet заголовок перед викликом route_shortcircuit(). Це може призвести до звернення до вже звільненої пам’яті та потенційних збоїв системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих функцій або потенційні відмови сервісів, що використовують vxlan. Хоча експлуатація вразливості вимагає специфічних умов, її наявність підвищує ризик збоїв у роботі мережевих компонентів Linux-систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Також слід обмежити мережевий доступ до систем, що використовують vxlan, та переглянути журнали на предмет аномальної поведінки. DataHouse підтримує перевірку версій ядра, управління патчами та моніторинг мережевого трафіку для підвищення безпеки.