CVE-2021-47591: luka w jądrze Linux dotycząca mptcp i TCP_ULP

CVE-2021-47591 to luka w jądrze Linux związana z mptcp i TCP_ULP setsockopt, mogąca powodować awarie systemu. Zalecana aktualizacja jądra.
CVE-2021-47591CVSS 5.5Linux

CVE-2021-47591: luka w jądrze Linux dotycząca mptcp i TCP_ULP

CVE-2021-47591 to luka w jądrze Linux związana z mptcp i TCP_ULP setsockopt, mogąca powodować awarie systemu. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
10.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto wsparcie dla opcji TCP_ULP setsockopt w kontekście mptcp, co zapobiega awariom systemu wywoływanym przez syzbot podczas połączeń mptcp w trybie fallback. Luka powodowała odwołanie do pustego wskaźnika, prowadząc do awarii jądra.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu operacyjnego na serwerach korzystających z mptcp, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko destabilizacji systemów sieciowych wykorzystujących wielodrożne połączenia TCP.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wsparcie dla TCP_ULP setsockopt w mptcp. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z mptcp, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS