CVE-2021-47160: luka w jądrze Linux powodująca wycieki ruchu VLAN
Wykryto i naprawiono lukę w jądrze Linux (CVE-2021-47160) powodującą wycieki ruchu VLAN w przełączniku mt7530. Zalecane szybkie aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 25.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą przełącznika mt7530, gdzie nieprawidłowe zarządzanie filtrowaniem VLAN mogło powodować wycieki ruchu między mostami sieciowymi. Problem wynikał z niezerowania pola PCR_MATRIX po wyłączeniu filtrowania VLAN, co skutkowało niezamierzonym przekazywaniem ruchu.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego przekazywania ruchu sieciowego między różnymi segmentami VLAN, co zagraża izolacji sieci i bezpieczeństwu danych. Operatorzy infrastruktury korzystający z jądra Linux i przełączników mt7530 powinni zwrócić uwagę na potencjalne ryzyko wycieków danych i naruszeń bezpieczeństwa w środowiskach wirtualnych sieci VLAN.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47160. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z mt7530, monitorować logi sieciowe pod kątem nieprawidłowego ruchu VLAN oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.