CVE-2021-47602: luka w jądrze Linux dotycząca kontroli dostępu QoS
Naprawiono lukę CVE-2021-47602 w jądrze Linux dotyczącą nieprawidłowej kontroli dostępu QoS w module mac80211. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mac80211, gdzie kontrola dostępu była stosowana nieprawidłowo do ramek innych niż QoS data frames. Problem polegał na próbie odczytu nieistniejącego pola QoS w nagłówku pakietów, co mogło prowadzić do użycia niezainicjalizowanych wartości.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z mac80211 w jądrze Linux, zwłaszcza w środowiskach sieciowych wykorzystujących QoS. Nieprawidłowa obsługa pakietów może prowadzić do błędów w kontroli dostępu, co w niektórych przypadkach może być wykorzystane do zakłócenia działania sieci.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47602. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem mac80211.