CVE-2021-47152: luka w jądrze Linux dotycząca uszkodzenia strumienia danych MPTCP

Naprawiono lukę CVE-2021-47152 w jądrze Linux, która mogła powodować uszkodzenie danych w protokole MPTCP. Zalecane aktualizacje i monitorowanie.
CVE-2021-47152CVSS 5.5Linux

CVE-2021-47152: luka w jądrze Linux dotycząca uszkodzenia strumienia danych MPTCP

Naprawiono lukę CVE-2021-47152 w jądrze Linux, która mogła powodować uszkodzenie danych w protokole MPTCP. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
14.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z uszkodzeniem strumienia danych w protokole MPTCP podczas wymuszania przez przezroczysty proxy TCP użycia MPTCP dla połączeń przychodzących. Problem wynikał z błędnego założenia, że tylko MPTCP korzysta z fragmentów pamięci, co mogło prowadzić do ponownego użycia już zaalokowanej pamięci i uszkodzenia danych.

Wpływ biznesowy

Ta luka może powodować uszkodzenie danych przesyłanych przez protokół MPTCP, co wpływa na stabilność i niezawodność usług sieciowych wykorzystujących wielodrożne połączenia TCP. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów z integralnością danych i możliwymi zakłóceniami w komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS