CVE-2021-47363: luka w jądrze Linux związana z dzieleniem przez zero
Naprawiono lukę CVE-2021-47363 w jądrze Linux, zapobiegającą dzieleniu przez zero podczas obsługi resilient nexthop.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do dzielenia przez zero podczas zastępowania odpornej grupy nexthop. Problem występował, gdy grupa nexthop miała zero kubełków, co mogło skutkować błędem w ścieżce danych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z mechanizmu resilient nexthop w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu infrastruktury sieciowej, zwłaszcza w środowiskach intensywnie wykorzystujących routing oparty na resilient nexthop.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z nexthop oraz priorytetyzację wdrożenia poprawek w środowiskach krytycznych.