CVE-2021-47109: luka w jądrze Linux dotycząca tabeli sąsiedztwa
Opis i zalecenia dotyczące CVE-2021-47109, luki w jądrze Linux prowadzącej do przepełnienia tabeli sąsiedztwa na interfejsach IPv6 point-to-point.
- CVSS
- 7.5 HIGH
- EPSS
- 49.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która pozwalała na przepełnienie tabeli sąsiedztwa przez wpisy NUD_NOARP na interfejsach IFF_POINTOPOINT dla IPv6. Problem nasilił się po zmianie poprawiającej zbieranie nieużywanych wpisów, która ograniczyła usuwanie wpisów młodszych niż 5 sekund.
Wpływ biznesowy
Ta luka może prowadzić do przepełnienia tabeli sąsiedztwa, co skutkuje odrzucaniem nowych połączeń sieciowych na interfejsach IPv6 typu point-to-point. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z łącznością i stabilnością systemów korzystających z tych interfejsów, zwłaszcza po aktualizacjach jądra zawierających wspomniany commit.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2021-47109. Warto ograniczyć ekspozycję interfejsów IFF_POINTOPOINT na nieznane lub niekontrolowane ruchy IPv6 oraz monitorować logi systemowe pod kątem anomalii w tabeli sąsiedztwa. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.