CVE-2021-47606: luka w jądrze Linux zapobiegająca błędowi dzielenia przez zero
Luka CVE-2021-47606 w jądrze Linux może powodować awarie systemu. Zalecane jest szybkie zastosowanie poprawek i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła powodować błąd dzielenia przez zero w funkcji netem_enqueue, gdy pakiet sieciowy (skb) miał długość zero. Problem wynikał z braku sprawdzenia parametru długości, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością usług sieciowych, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci i ryzyko zakłóceń w komunikacji między systemami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z netlink oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z netem_enqueue. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.