CVE-2021-47242: luka w jądrze Linux dotycząca blokady w mptcp
Wysokie ryzyko soft lockup CPU w jądrze Linux przez lukę CVE-2021-47242 w module mptcp. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 25.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mptcp, która mogła powodować tzw. soft lockup CPU podczas obsługi błędów podprzepływów. Problem wynikał z nieprawidłowego zarządzania blokadami w funkcji subflow_error_report(), co mogło prowadzić do zawieszenia procesora.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko przestojów systemu lub degradacji wydajności z powodu blokad procesora. Szczególnie dotyczy to środowisk korzystających z wieloprzepływowego TCP (mptcp), gdzie niewłaściwe zarządzanie blokadami może skutkować zatrzymaniem działania usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z mptcp, monitorować logi systemowe pod kątem objawów soft lockup oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.