CVE-2021-47293: Luka w jądrze Linux dotycząca obsługi pakietów nie-Ethernetowych

Wykryto lukę w jądrze Linux, gdzie akcje skbmod na pakietach nie-Ethernetowych mogą powodować ich uszkodzenie. Zalecana aktualizacja jądra.
CVE-2021-47293CVSS 7.8Linux

CVE-2021-47293: Luka w jądrze Linux dotycząca obsługi pakietów nie-Ethernetowych

Wykryto lukę w jądrze Linux, gdzie akcje skbmod na pakietach nie-Ethernetowych mogą powodować ich uszkodzenie. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
14.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module net/sched, gdzie funkcja tcf_skbmod_act() błędnie zakładała, że wszystkie pakiety używają protokołu Ethernet na warstwie L2. W przypadku urządzeń CAN wykonywanie akcji skbmod na pakietach nie-Ethernetowych prowadziło do ich cichej korupcji.

Wpływ biznesowy

Ta luka może powodować uszkodzenie pakietów sieciowych w środowiskach korzystających z nietypowych interfejsów sieciowych, takich jak CAN. Może to skutkować zakłóceniami w komunikacji i potencjalnymi problemami z integralnością danych w systemach wykorzystujących jądro Linux z odpowiednimi konfiguracjami sieciowymi.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy ich systemy korzystają z funkcji skbmod na interfejsach nie-Ethernetowych i zaktualizować jądro Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie stosowania akcji skbmod do interfejsów Ethernet oraz monitorowanie logów sieciowych pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS