CVE-2021-47251: luka w jądrze Linux dotycząca sprawdzania długości pakietu w mac80211
Wysokie zagrożenie w jądrze Linux (CVE-2021-47251) dotyczy błędnego sprawdzania długości pakietu w mac80211. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 14.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, gdzie błędne sprawdzanie długości pakietu w funkcji ieee80211_scan_rx() mogło prowadzić do nieprawidłowej walidacji. Problem polegał na użyciu stałych wartości zamiast dynamicznego określania długości nagłówka na podstawie typu ramki.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować błędy w obsłudze pakietów sieciowych, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu mac80211 w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47251. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieznane pakiety sieciowe oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z modułem mac80211.