CVE-2021-47162: luka w jądrze Linux dotycząca obsługi pakietów TIPC
Opis luki CVE-2021-47162 w jądrze Linux dotyczącej błędów w obsłudze pakietów TIPC, wpływ na stabilność i zalecenia dla administratorów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module TIPC, gdzie niewłaściwe zarządzanie listą fragmentów pakietów (frag_list) mogło prowadzić do błędów typu use-after-free i awarii systemu. Problem dotyczył sytuacji, gdy fragmenty pakietów były współdzielone między różnymi buforami sieciowymi, co skutkowało niestabilnością i potencjalnymi awariami.
Wpływ biznesowy
Ta luka może powodować awarie systemu i niestabilność usług sieciowych opartych na jądrze Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach wykorzystujących protokół TIPC lub macvlan. Warto uwzględnić tę podatność w ocenie ryzyka i planowaniu aktualizacji systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy wykorzystujący TIPC oraz monitorować logi systemowe pod kątem błędów związanych z obsługą pakietów. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.