CVE-2021-47591: luka w jądrze Linux dotycząca mptcp i TCP_ULP
CVE-2021-47591 to luka w jądrze Linux związana z mptcp i TCP_ULP setsockopt, mogąca powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto wsparcie dla opcji TCP_ULP setsockopt w kontekście mptcp, co zapobiega awariom systemu wywoływanym przez syzbot podczas połączeń mptcp w trybie fallback. Luka powodowała odwołanie do pustego wskaźnika, prowadząc do awarii jądra.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu operacyjnego na serwerach korzystających z mptcp, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko destabilizacji systemów sieciowych wykorzystujących wielodrożne połączenia TCP.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą wsparcie dla TCP_ULP setsockopt w mptcp. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z mptcp, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie dostępnych poprawek.