CVE-2021-47243: Luka w jądrze Linux w parserze opcji TCP w sch_cake
Wysokie ryzyko CVE-2021-47243 w jądrze Linux dotyczy parsera opcji TCP w sch_cake. Zalecana szybka aktualizacja jądra i monitorowanie sieci.
- CVSS
- 7.1 HIGH
- EPSS
- 17.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w parserze opcji TCP w module sch_cake, która mogła prowadzić do odczytu bajtu poza dozwolonym zakresem. Problem dotyczył nieprawidłowej obsługi długości opcji TCP, co mogło skutkować odczytem nieprawidłowych danych.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach sieciowych wykorzystujących kolejkę sch_cake. Potencjalne skutki to niestabilność systemu lub możliwość wykorzystania błędu do ataku na warstwę sieciową.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznane lub niepewne źródła ruchu TCP oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z ruchem TCP. Regularne przeglądy i priorytetyzacja aktualizacji bezpieczeństwa są kluczowe.