CVE-2021-47244: luka w jądrze Linux dotycząca parsowania opcji TCP

Naprawiono lukę CVE-2021-47244 w jądrze Linux dotyczącą błędnego parsowania opcji TCP w module mptcp. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47244CVSS 8.2Linux

CVE-2021-47244: luka w jądrze Linux dotycząca parsowania opcji TCP

Naprawiono lukę CVE-2021-47244 w jądrze Linux dotyczącą błędnego parsowania opcji TCP w module mptcp. Zalecane aktualizacje i monitorowanie systemu.

CVSS
8.2 HIGH
EPSS
50.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w parserze opcji TCP w module mptcp, która pozwalała na odczytanie bajtu poza dozwolonym zakresem. Problem występował, gdy długość opcji wynosiła 1, co mogło prowadzić do błędów podczas przetwarzania pakietów TCP.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie podczas obsługi połączeń TCP, co wpływa na niezawodność usług sieciowych. Operatorzy systemów i właściciele infrastruktury powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem błędu w środowiskach korzystających z mptcp.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na nieznane źródła ruchu TCP oraz monitorować logi systemowe pod kątem anomalii związanych z protokołem TCP.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS