CVE-2021-47515: luka w jądrze Linux dotycząca indeksu interfejsu IPv6

Naprawiono lukę CVE-2021-47515 w jądrze Linux, która powodowała utratę informacji o interfejsie IPv6 i mogła prowadzić do błędów systemowych.
CVE-2021-47515CVSS 7.5Linux

CVE-2021-47515: luka w jądrze Linux dotycząca indeksu interfejsu IPv6

Naprawiono lukę CVE-2021-47515 w jądrze Linux, która powodowała utratę informacji o interfejsie IPv6 i mogła prowadzić do błędów systemowych.

CVSS
7.5 HIGH
EPSS
52.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której podczas enkapsulacji pakietu IPv4 w IPv6 z nagłówkiem SRH tracona jest informacja o indeksie interfejsu odbiorczego, co może prowadzić do błędu dereferencji wskaźnika NULL. Problem dotyczy współdzielenia pamięci między kontrolerami gniazd IPv4 i IPv6.

Wpływ biznesowy

Luka może powodować błędy w obsłudze pakietów sieciowych IPv6, co może skutkować niestabilnością systemu lub awariami usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z przekazywaniem pakietów IPv6 i monitorować stabilność infrastruktury sieciowej opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47515. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 z enkapsulacją SRH oraz monitorować logi systemowe pod kątem błędów sieciowych związanych z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS