CVE-2021-47223: luka w jądrze Linux dotycząca mostu VLAN
Naprawiono lukę CVE-2021-47223 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w tunelach VLAN.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w ścieżce wyjściowej tunelu VLAN, co mogło prowadzić do awarii systemu. Problem wynikał z braku synchronizacji podczas usuwania tunelu VLAN, gdy wskaźnik tunnel_dst był ustawiany na NULL bez odpowiedniego okresu karencji.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług sieciowych korzystających z mostów VLAN w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci i ryzyko utraty dostępności usług w środowiskach wykorzystujących tunelowanie VLAN.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ruch VLAN oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu mostów sieciowych. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.