CVE-2021-47515: luka w jądrze Linux dotycząca indeksu interfejsu IPv6
Naprawiono lukę CVE-2021-47515 w jądrze Linux, która powodowała utratę informacji o interfejsie IPv6 i mogła prowadzić do błędów systemowych.
- CVSS
- 7.5 HIGH
- EPSS
- 51.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której podczas enkapsulacji pakietu IPv4 w IPv6 z nagłówkiem SRH tracona jest informacja o indeksie interfejsu odbiorczego, co może prowadzić do błędu dereferencji wskaźnika NULL. Problem dotyczy współdzielenia pamięci między kontrolerami gniazd IPv4 i IPv6.
Wpływ biznesowy
Luka może powodować błędy w obsłudze pakietów sieciowych IPv6, co może skutkować niestabilnością systemu lub awariami usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z przekazywaniem pakietów IPv6 i monitorować stabilność infrastruktury sieciowej opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47515. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 z enkapsulacją SRH oraz monitorować logi systemowe pod kątem błędów sieciowych związanych z tą luką.