CVE-2021-47590: luka w jądrze Linux powodująca zakleszczenie w MPTCP

Opis luki CVE-2021-47590 w jądrze Linux prowadzącej do zakleszczenia w MPTCP. Zalecenia dotyczące aktualizacji i monitoringu systemu.
CVE-2021-47590CVSS 5.5Linux

CVE-2021-47590: luka w jądrze Linux powodująca zakleszczenie w MPTCP

Opis luki CVE-2021-47590 w jądrze Linux prowadzącej do zakleszczenia w MPTCP. Zalecenia dotyczące aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie MPTCP, gdzie funkcja __mptcp_push_pending() mogła wywołać zakleszczenie poprzez wielokrotne blokowanie gniazda podprzepływu. Problem dotyczył nieprawidłowego zarządzania blokadami podczas synchronizacji opcji socketów.

Wpływ biznesowy

Luka może prowadzić do zakleszczenia procesów sieciowych korzystających z MPTCP, co skutkuje zatrzymaniem transmisji danych i potencjalnym przestojem usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na stabilność i dostępność aplikacji wykorzystujących wielodrożne połączenia TCP, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47590. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS