CVE-2021-47160: luka w jądrze Linux powodująca wycieki ruchu VLAN

Wykryto i naprawiono lukę w jądrze Linux (CVE-2021-47160) powodującą wycieki ruchu VLAN w przełączniku mt7530. Zalecane szybkie aktualizacje.
CVE-2021-47160CVSS 8.1Linux

CVE-2021-47160: luka w jądrze Linux powodująca wycieki ruchu VLAN

Wykryto i naprawiono lukę w jądrze Linux (CVE-2021-47160) powodującą wycieki ruchu VLAN w przełączniku mt7530. Zalecane szybkie aktualizacje.

CVSS
8.1 HIGH
EPSS
25.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą przełącznika mt7530, gdzie nieprawidłowe zarządzanie filtrowaniem VLAN mogło powodować wycieki ruchu między mostami sieciowymi. Problem wynikał z niezerowania pola PCR_MATRIX po wyłączeniu filtrowania VLAN, co skutkowało niezamierzonym przekazywaniem ruchu.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego przekazywania ruchu sieciowego między różnymi segmentami VLAN, co zagraża izolacji sieci i bezpieczeństwu danych. Operatorzy infrastruktury korzystający z jądra Linux i przełączników mt7530 powinni zwrócić uwagę na potencjalne ryzyko wycieków danych i naruszeń bezpieczeństwa w środowiskach wirtualnych sieci VLAN.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47160. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń z mt7530, monitorować logi sieciowe pod kątem nieprawidłowego ruchu VLAN oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS