CVE-2021-47152: luka w jądrze Linux dotycząca uszkodzenia strumienia danych MPTCP
Naprawiono lukę CVE-2021-47152 w jądrze Linux, która mogła powodować uszkodzenie danych w protokole MPTCP. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z uszkodzeniem strumienia danych w protokole MPTCP podczas wymuszania przez przezroczysty proxy TCP użycia MPTCP dla połączeń przychodzących. Problem wynikał z błędnego założenia, że tylko MPTCP korzysta z fragmentów pamięci, co mogło prowadzić do ponownego użycia już zaalokowanej pamięci i uszkodzenia danych.
Wpływ biznesowy
Ta luka może powodować uszkodzenie danych przesyłanych przez protokół MPTCP, co wpływa na stabilność i niezawodność usług sieciowych wykorzystujących wielodrożne połączenia TCP. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów z integralnością danych i możliwymi zakłóceniami w komunikacji sieciowej.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.