CVE-2021-47597: luka w jądrze Linux dotycząca wycieku informacji w UDP

Opis luki CVE-2021-47597 w jądrze Linux dotyczącej wycieku informacji w UDP. Zalecenia dla administratorów IT i wpływ na bezpieczeństwo systemów.
CVE-2021-47597CVSS 5.5Linux

CVE-2021-47597: luka w jądrze Linux dotycząca wycieku informacji w UDP

Opis luki CVE-2021-47597 w jądrze Linux dotyczącej wycieku informacji w UDP. Zalecenia dla administratorów IT i wpływ na bezpieczeństwo systemów.

CVSS
5.5 MEDIUM
EPSS
16.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku informacji w przypadku gniazd UDP, spowodowaną nieinicjalizowaniem pola r->idiag_expires. Luka ta mogła być wykorzystana przez nieuprzywilejowanych użytkowników do uzyskania dostępu do nieautoryzowanych danych.

Wpływ biznesowy

Luka w jądrze Linux może prowadzić do niezamierzonego ujawnienia informacji, co stanowi ryzyko dla bezpieczeństwa systemów korzystających z UDP. Operatorzy IT powinni zwrócić uwagę na potencjalne zagrożenia związane z wyciekiem danych i możliwym wykorzystaniem tej luki przez atakujących, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z UDP, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łatek w planach utrzymania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS