CVE-2021-47309: Luka w jądrze Linux związana z walidacją wskaźnika w skb_tunnel_info()
Wysokie ryzyko w jądrze Linux CVE-2021-47309 związane z walidacją wskaźnika w skb_tunnel_info(). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku walidacji wskaźnika lwtstate->data zwracanego przez funkcję skb_tunnel_info(). Brak tej walidacji może prowadzić do błędów pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Luka ta może powodować błędy typu slab-out-of-bounds, co może skutkować awariami usług sieciowych lub niestabilnością systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z funkcjami tunelowania w jądrze Linux, szczególnie w środowiskach wykorzystujących VXLAN i MPLS.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z funkcji tunelowania oraz monitorować logi systemowe pod kątem błędów związanych z funkcją skb_tunnel_info().