CVE-2021-47244: luka w jądrze Linux dotycząca parsowania opcji TCP
Naprawiono lukę CVE-2021-47244 w jądrze Linux dotyczącą błędnego parsowania opcji TCP w module mptcp. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.2 HIGH
- EPSS
- 50.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w parserze opcji TCP w module mptcp, która pozwalała na odczytanie bajtu poza dozwolonym zakresem. Problem występował, gdy długość opcji wynosiła 1, co mogło prowadzić do błędów podczas przetwarzania pakietów TCP.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie podczas obsługi połączeń TCP, co wpływa na niezawodność usług sieciowych. Operatorzy systemów i właściciele infrastruktury powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem błędu w środowiskach korzystających z mptcp.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na nieznane źródła ruchu TCP oraz monitorować logi systemowe pod kątem anomalii związanych z protokołem TCP.