CVE-2021-47593: luka w jądrze Linux dotycząca obsługi gniazd mptcp
Odkryto lukę CVE-2021-47593 w jądrze Linux dotyczącą mptcp, mogącą powodować awarie systemu. Sprawdź zalecenia i zabezpiecz infrastrukturę.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w obsłudze gniazd fallback w rozszerzeniu mptcp, która mogła prowadzić do awarii systemu przez nieprawidłowe oznaczenie gniazd TCP jako jądrowych. Problem dotyczył funkcji setsockopt i mógł powodować odwołanie do pustego wskaźnika, skutkując awarią jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z wielodrożnego TCP (mptcp). Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność. Zabezpieczenie systemu jest istotne dla utrzymania ciągłości działania i bezpieczeństwa sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47593. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z mptcp, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.