CVE-2021-47293: Luka w jądrze Linux dotycząca obsługi pakietów nie-Ethernetowych
Wykryto lukę w jądrze Linux, gdzie akcje skbmod na pakietach nie-Ethernetowych mogą powodować ich uszkodzenie. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 14.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module net/sched, gdzie funkcja tcf_skbmod_act() błędnie zakładała, że wszystkie pakiety używają protokołu Ethernet na warstwie L2. W przypadku urządzeń CAN wykonywanie akcji skbmod na pakietach nie-Ethernetowych prowadziło do ich cichej korupcji.
Wpływ biznesowy
Ta luka może powodować uszkodzenie pakietów sieciowych w środowiskach korzystających z nietypowych interfejsów sieciowych, takich jak CAN. Może to skutkować zakłóceniami w komunikacji i potencjalnymi problemami z integralnością danych w systemach wykorzystujących jądro Linux z odpowiednimi konfiguracjami sieciowymi.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy ich systemy korzystają z funkcji skbmod na interfejsach nie-Ethernetowych i zaktualizować jądro Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie stosowania akcji skbmod do interfejsów Ethernet oraz monitorowanie logów sieciowych pod kątem nieprawidłowości.