CVE-2021-47370: luka w jądrze Linux dotycząca MPTCP
Opis luki CVE-2021-47370 w jądrze Linux dotyczącej MPTCP i zalecenia dla administratorów IT dotyczące aktualizacji i monitoringu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie MPTCP, gdzie błędne porównanie wartości signed/unsigned powodowało brak wymaganych rozszerzeń MPTCP w pakietach TCP. Problem mógł prowadzić do wywołania błędu systemowego i niestabilności.
Wpływ biznesowy
Luka może wpływać na stabilność systemów korzystających z wielodrożnego TCP (MPTCP), co może skutkować przerwami w komunikacji sieciowej lub awariami usług. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację lub inne środki ograniczające ryzyko.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch MPTCP oraz monitorować logi systemowe pod kątem występowania powiązanych błędów.