CVE-2021-47363: luka w jądrze Linux związana z dzieleniem przez zero

Naprawiono lukę CVE-2021-47363 w jądrze Linux, zapobiegającą dzieleniu przez zero podczas obsługi resilient nexthop.
CVE-2021-47363CVSS 5.5Linux

CVE-2021-47363: luka w jądrze Linux związana z dzieleniem przez zero

Naprawiono lukę CVE-2021-47363 w jądrze Linux, zapobiegającą dzieleniu przez zero podczas obsługi resilient nexthop.

CVSS
5.5 MEDIUM
EPSS
10.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła prowadzić do dzielenia przez zero podczas zastępowania odpornej grupy nexthop. Problem występował, gdy grupa nexthop miała zero kubełków, co mogło skutkować błędem w ścieżce danych.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z mechanizmu resilient nexthop w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu infrastruktury sieciowej, zwłaszcza w środowiskach intensywnie wykorzystujących routing oparty na resilient nexthop.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z nexthop oraz priorytetyzację wdrożenia poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS