CVE-2021-4442: Вразливість ядра Linux у обробці TCP_QUEUE_SEQ

Вразливість CVE-2021-4442 у ядрі Linux пов’язана з некоректним використанням TCP_QUEUE_SEQ, що може впливати на стабільність мережевих з’єднань.
CVE-2021-4442CVSS 5.5Linux

CVE-2021-4442: Вразливість ядра Linux у обробці TCP_QUEUE_SEQ

Вразливість CVE-2021-4442 у ядрі Linux пов’язана з некоректним використанням TCP_QUEUE_SEQ, що може впливати на стабільність мережевих з’єднань.

CVSS
5.5 MEDIUM
EPSS
32.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з некоректним використанням TCP_QUEUE_SEQ, що може призвести до неправильного оброблення TCP-пакетів. Вразливість виникає, коли TCP_QUEUE_SEQ застосовується не на порожніх чергах, що не повинно бути дозволено.

Бізнес-вплив

Ця помилка може спричинити нестабільність мережевих з’єднань або їх скидання, що негативно впливає на роботу серверів і мережевої інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі додатків, які використовують TCP-з’єднання, особливо у високонавантажених середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, провести аудит логів на наявність аномалій у TCP-з’єднаннях та пріоритезувати оновлення систем, що обробляють мережевий трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки