CVE-2021-47602: luka w jądrze Linux dotycząca kontroli dostępu QoS

Naprawiono lukę CVE-2021-47602 w jądrze Linux dotyczącą nieprawidłowej kontroli dostępu QoS w module mac80211. Zalecana aktualizacja systemu.
CVE-2021-47602CVSS 5.5Linux

CVE-2021-47602: luka w jądrze Linux dotycząca kontroli dostępu QoS

Naprawiono lukę CVE-2021-47602 w jądrze Linux dotyczącą nieprawidłowej kontroli dostępu QoS w module mac80211. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
13.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mac80211, gdzie kontrola dostępu była stosowana nieprawidłowo do ramek innych niż QoS data frames. Problem polegał na próbie odczytu nieistniejącego pola QoS w nagłówku pakietów, co mogło prowadzić do użycia niezainicjalizowanych wartości.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z mac80211 w jądrze Linux, zwłaszcza w środowiskach sieciowych wykorzystujących QoS. Nieprawidłowa obsługa pakietów może prowadzić do błędów w kontroli dostępu, co w niektórych przypadkach może być wykorzystane do zakłócenia działania sieci.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47602. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem mac80211.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS