CVE-2021-47594: luka w jądrze Linux dotycząca MPTCP i zamykania gniazd nasłuchujących
Opis i zalecenia dotyczące CVE-2021-47594 – luki w jądrze Linux powodującej nieoczekiwane zamykanie gniazd MPTCP i potencjalne awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której menedżer trasowania (PM) mógł nieprawidłowo zamknąć gniazdo nasłuchujące MPTCP podczas usuwania punktu końcowego. Problem powodował nieoczekiwane zamknięcie gniazd TCP nasłuchujących oraz potencjalny błąd ochrony pamięci (NULL pointer dereference).
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanego zamknięcia gniazd nasłuchujących MPTCP, co może zakłócić działanie aplikacji korzystających z wielodrożnego TCP. Dodatkowo, błąd może powodować awarie jądra, wpływając na stabilność systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w usługach sieciowych i ryzyko awarii systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47594. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem błędów związanych z MPTCP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.