CVE-2021-4442: Вразливість ядра Linux у обробці TCP_QUEUE_SEQ
Вразливість CVE-2021-4442 у ядрі Linux пов’язана з некоректним використанням TCP_QUEUE_SEQ, що може впливати на стабільність мережевих з’єднань.
- CVSS
- 5.5 MEDIUM
- EPSS
- 32.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, пов’язану з некоректним використанням TCP_QUEUE_SEQ, що може призвести до неправильного оброблення TCP-пакетів. Вразливість виникає, коли TCP_QUEUE_SEQ застосовується не на порожніх чергах, що не повинно бути дозволено.
Бізнес-вплив
Ця помилка може спричинити нестабільність мережевих з’єднань або їх скидання, що негативно впливає на роботу серверів і мережевої інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі додатків, які використовують TCP-з’єднання, особливо у високонавантажених середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, провести аудит логів на наявність аномалій у TCP-з’єднаннях та пріоритезувати оновлення систем, що обробляють мережевий трафік.