CVE-2021-46992: luka w jądrze Linux w module netfilter nftables
Wysokie zagrożenie w Linux kernel (CVE-2021-46992) dotyczy przepełnienia w module netfilter nftables. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 17.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter nftables, która mogła prowadzić do przepełnienia zmiennych 32-bitowych w funkcji nft_hash_buckets(). Problem ten wykryto dzięki testom syzbot, które ujawniły błąd przesunięcia poza zakres w log2.h.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym atakiem na integralność danych w systemach korzystających z nftables. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe skutki dla bezpieczeństwa sieci i stabilności systemu, zwłaszcza w środowiskach produkcyjnych wykorzystujących Linux kernel z modułem netfilter.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane operacje sieciowe, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących filtrowania ruchu sieciowego.