CVE-2021-47223: luka w jądrze Linux dotycząca mostu VLAN

Naprawiono lukę CVE-2021-47223 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w tunelach VLAN.
CVE-2021-47223CVSS 5.5Linux

CVE-2021-47223: luka w jądrze Linux dotycząca mostu VLAN

Naprawiono lukę CVE-2021-47223 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w tunelach VLAN.

CVSS
5.5 MEDIUM
EPSS
14.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w ścieżce wyjściowej tunelu VLAN, co mogło prowadzić do awarii systemu. Problem wynikał z braku synchronizacji podczas usuwania tunelu VLAN, gdy wskaźnik tunnel_dst był ustawiany na NULL bez odpowiedniego okresu karencji.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług sieciowych korzystających z mostów VLAN w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci i ryzyko utraty dostępności usług w środowiskach wykorzystujących tunelowanie VLAN.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ruch VLAN oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu mostów sieciowych. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS