CVE-2021-47245: Luka w jądrze Linux związana z parsowaniem opcji TCP w synproxy

Wysokie ryzyko w jądrze Linux związane z błędem parsowania opcji TCP w synproxy. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2021-47245CVSS 8.2Linux

CVE-2021-47245: Luka w jądrze Linux związana z parsowaniem opcji TCP w synproxy

Wysokie ryzyko w jądrze Linux związane z błędem parsowania opcji TCP w synproxy. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.2 HIGH
EPSS
52.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter synproxy, gdzie parser opcji TCP mógł odczytać bajt poza dozwolonym zakresem, co mogło prowadzić do błędów pamięci. Problem dotyczył sytuacji, gdy długość opcji wynosiła 1, a parser próbował odczytać więcej danych niż przewidziano.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących funkcję synproxy do filtrowania ruchu TCP. Nieprawidłowe parsowanie opcji TCP może prowadzić do błędów pamięci, co potencjalnie umożliwia ataki typu DoS lub inne niepożądane zachowania.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47245 i wdrożyć je w swoich systemach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji usług korzystających z synproxy, monitorowanie logów sieciowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS