CVE-2021-47248: luka w jądrze Linux dotycząca wyścigu między close() a udp_abort()
Naprawiono lukę CVE-2021-47248 w jądrze Linux, zapobiegającą wyścigowi między close() a udp_abort() w module UDP, poprawiając stabilność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu między funkcjami close() i udp_abort() w module UDP, która mogła prowadzić do paniki systemu. Problem wynikał z niewłaściwego zarządzania blokadą gniazda podczas niszczenia socketu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z protokołu UDP, co wpływa na dostępność aplikacji i usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym przerwom w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług UDP oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub błędów związanych z UDP.