Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

В сетевом стеке ядра Linux объявилась уязвимость, позволяющая выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети. Патч вышел в этом месяце в составе сборки 6.6.9.

Проблема CVE-2023-6200 (7,5 балла CVSS) вызвана некорректной реализацией функции fib6_clean_expires(). Из-за этого в ходе обработки входящего RA-сообщения с указанным сроком жизни маршрута может возникнуть состояние гонки и, как следствие, ошибка использования освобожденной памяти (use-after-free).

Эксплойт не требует аутентификации и возможен лишь из локальной сети, когда в целевой системе включен IPv6 и активна настройка net.ipv6.conf.<сетевой адаптер>.accept_ra (в RHEL и Ubuntu для внешних интерфейсов по умолчанию отключена, но атака возможна через loopback).

Данная проблема была привнесена с выпуском Linux 6.6, соответствующий патч содержат январские сборки 6.6.9 и 6.7. В качестве временной меры защиты можно отключить IPv6. Проблема актуальна для Arch Linux, Gentoo, Fedora, Debian, Slackware, OpenMandriva, Manjaro; российской Astra Linux она не страшна: ее можно обновить только до ядра 6.1.

В прошлом году в Linux была обнаружена еще одна уязвимость, связанная с IPv6. Она позволяла провести DoS-атаку и составляла угрозу также для ОС, созданных в России.

Из недавних проблем реализации IPv6 наиболее интересны, пожалуй, PixieFAIL: они затрагивают UEFI-прошивки разных вендоров и потенциально грозят целевыми атаками на ЦОД и облачные кластеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CURATOR.CDN вышла в 25 городов и закрыла покрытие по миллионникам

Компания CURATOR, занимающаяся обеспечением доступности интернет-ресурсов и защитой от DDoS-атак, сообщила о важном шаге в развитии собственной сети доставки контента. CURATOR.CDN теперь работает во всех российских городах-миллионниках. В октябре 2025 года была запущена новая точка присутствия в Перми — это 25-й город, где развернуты узлы сети.

Расширение стало частью программы по повышению производительности, и сейчас CURATOR.CDN демонстрирует один из самых быстрых откликов на рынке: медианное RTT ниже 10 мс, среднее — ниже 20 мс.

Менеджер продукта CURATOR.CDN Георгий Тарасов отмечает, что каждая новая точка снижает задержки и улучшает стабильность доставки данных для пользователей по всей стране.

По его словам, расширение инфраструктуры напрямую влияет на скорость доступа к цифровому контенту.

Запуск площадки в Перми завершил формирование сети покрытия во всех крупнейших российских городах. Теперь клиенты смогут получать контент с минимальными задержками, независимо от региона.

CURATOR.CDN — это сеть доставки контента, встроенная в общую систему фильтрации компании. Благодаря этому все данные проходят через первичную очистку от вредоносного трафика, а затем доставляются конечным пользователям без заметных задержек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru