CVE-2021-46999: Luka w jądrze Linux dotycząca SCTP powodująca błąd użycia po zwolnieniu
Wykryto poważną lukę w jądrze Linux (CVE-2021-46999) dotyczącą protokołu SCTP, mogącą powodować awarie systemu. Zalecane szybkie aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module SCTP, która może prowadzić do błędu użycia po zwolnieniu pamięci (use-after-free) podczas obsługi duplikatu COOKIE-ECHO. Problem ten może wywołać awarię systemu (kernel panic) w określonych środowiskach.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z protokołu SCTP, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia awarii jądra, co może skutkować koniecznością restartu systemu i utratą danych w pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46999. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SCTP, monitorować logi systemowe pod kątem wystąpienia błędów związanych z SCTP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.