CVE-2021-46999: Luka w jądrze Linux dotycząca SCTP powodująca błąd użycia po zwolnieniu

Wykryto poważną lukę w jądrze Linux (CVE-2021-46999) dotyczącą protokołu SCTP, mogącą powodować awarie systemu. Zalecane szybkie aktualizacje.
CVE-2021-46999CVSS 9.8Linux

CVE-2021-46999: Luka w jądrze Linux dotycząca SCTP powodująca błąd użycia po zwolnieniu

Wykryto poważną lukę w jądrze Linux (CVE-2021-46999) dotyczącą protokołu SCTP, mogącą powodować awarie systemu. Zalecane szybkie aktualizacje.

CVSS
9.8 CRITICAL
EPSS
51.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module SCTP, która może prowadzić do błędu użycia po zwolnieniu pamięci (use-after-free) podczas obsługi duplikatu COOKIE-ECHO. Problem ten może wywołać awarię systemu (kernel panic) w określonych środowiskach.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z protokołu SCTP, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia awarii jądra, co może skutkować koniecznością restartu systemu i utratą danych w pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46999. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SCTP, monitorować logi systemowe pod kątem wystąpienia błędów związanych z SCTP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS