CVE-2021-47294: luka w jądrze Linux dotycząca zarządzania licznikami referencji sock

Naprawiono lukę CVE-2021-47294 w jądrze Linux dotyczącą zarządzania licznikami referencji sock w module netrom, co może wpływać na stabilność systemu.
CVE-2021-47294CVSS 5.5Linux

CVE-2021-47294: luka w jądrze Linux dotycząca zarządzania licznikami referencji sock

Naprawiono lukę CVE-2021-47294 w jądrze Linux dotyczącą zarządzania licznikami referencji sock w module netrom, co może wpływać na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
19.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netrom, gdzie niewłaściwe zarządzanie licznikami referencji sock przy wygaśnięciu timerów mogło prowadzić do wycieku zasobów. Problem dotyczył funkcji sk_reset_timer(), która zwiększała licznik referencji, ale nie była odpowiednio zmniejszana po wygaśnięciu timera.

Wpływ biznesowy

Niewłaściwe zarządzanie licznikami referencji sock może powodować wycieki pamięci i zasobów w systemach korzystających z modułu netrom, co z kolei może obniżyć stabilność i wydajność serwerów. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem timerami w jądrze Linux, zwłaszcza w środowiskach o dużym obciążeniu sieciowym.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla CVE-2021-47294. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu netrom oraz monitorować logi systemowe pod kątem anomalii związanych z timerami sock.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS