CVE-2021-47606: luka w jądrze Linux zapobiegająca błędowi dzielenia przez zero

Luka CVE-2021-47606 w jądrze Linux może powodować awarie systemu. Zalecane jest szybkie zastosowanie poprawek i monitorowanie systemu.
CVE-2021-47606CVSS 5.5Linux

CVE-2021-47606: luka w jądrze Linux zapobiegająca błędowi dzielenia przez zero

Luka CVE-2021-47606 w jądrze Linux może powodować awarie systemu. Zalecane jest szybkie zastosowanie poprawek i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
13.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która mogła powodować błąd dzielenia przez zero w funkcji netem_enqueue, gdy pakiet sieciowy (skb) miał długość zero. Problem wynikał z braku sprawdzenia parametru długości, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością usług sieciowych, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu sieci i ryzyko zakłóceń w komunikacji między systemami.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z netlink oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z netem_enqueue. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS