CVE-2021-47245: Luka w jądrze Linux związana z parsowaniem opcji TCP w synproxy
Wysokie ryzyko w jądrze Linux związane z błędem parsowania opcji TCP w synproxy. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.2 HIGH
- EPSS
- 52.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter synproxy, gdzie parser opcji TCP mógł odczytać bajt poza dozwolonym zakresem, co mogło prowadzić do błędów pamięci. Problem dotyczył sytuacji, gdy długość opcji wynosiła 1, a parser próbował odczytać więcej danych niż przewidziano.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących funkcję synproxy do filtrowania ruchu TCP. Nieprawidłowe parsowanie opcji TCP może prowadzić do błędów pamięci, co potencjalnie umożliwia ataki typu DoS lub inne niepożądane zachowania.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47245 i wdrożyć je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z synproxy, monitorowanie logów sieciowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających.