CVE-2021-46992: luka w jądrze Linux w module netfilter nftables

Wysokie zagrożenie w Linux kernel (CVE-2021-46992) dotyczy przepełnienia w module netfilter nftables. Zalecana szybka aktualizacja jądra.
CVE-2021-46992CVSS 7.8Linux

CVE-2021-46992: luka w jądrze Linux w module netfilter nftables

Wysokie zagrożenie w Linux kernel (CVE-2021-46992) dotyczy przepełnienia w module netfilter nftables. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
17.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter nftables, która mogła prowadzić do przepełnienia zmiennych 32-bitowych w funkcji nft_hash_buckets(). Problem ten wykryto dzięki testom syzbot, które ujawniły błąd przesunięcia poza zakres w log2.h.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym atakiem na integralność danych w systemach korzystających z nftables. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe skutki dla bezpieczeństwa sieci i stabilności systemu, zwłaszcza w środowiskach produkcyjnych wykorzystujących Linux kernel z modułem netfilter.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących filtrowania ruchu sieciowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS