CVE-2021-47590: luka w jądrze Linux powodująca zakleszczenie w MPTCP
Opis luki CVE-2021-47590 w jądrze Linux prowadzącej do zakleszczenia w MPTCP. Zalecenia dotyczące aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie MPTCP, gdzie funkcja __mptcp_push_pending() mogła wywołać zakleszczenie poprzez wielokrotne blokowanie gniazda podprzepływu. Problem dotyczył nieprawidłowego zarządzania blokadami podczas synchronizacji opcji socketów.
Wpływ biznesowy
Luka może prowadzić do zakleszczenia procesów sieciowych korzystających z MPTCP, co skutkuje zatrzymaniem transmisji danych i potencjalnym przestojem usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i dostępność aplikacji wykorzystujących wielodrożne połączenia TCP, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47590. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.