CVE-2021-46912: Вразливість ядра Linux у керуванні TCP congestion control

Виправлено вразливість CVE-2021-46912 у ядрі Linux, що дозволяла витік налаштувань TCP congestion control між мережевими просторами імен.
CVE-2021-46912CVSS 7.3Linux

CVE-2021-46912: Вразливість ядра Linux у керуванні TCP congestion control

Виправлено вразливість CVE-2021-46912 у ядрі Linux, що дозволяла витік налаштувань TCP congestion control між мережевими просторами імен.

CVSS
7.3 HIGH
EPSS
13.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з глобальним записом у tcp_allowed_congestion_control, що призводило до витоку налаштувань між мережевими просторами імен. Тепер цей параметр зроблено доступним лише для читання у неініціалізованих мережевих просторах.

Бізнес-вплив

Ця вразливість може спричинити небажані зміни в налаштуваннях TCP congestion control, які поширюються між різними мережевими просторами імен, що потенційно впливає на стабільність та безпеку мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux, щоб уникнути можливих проблем із ізоляцією мережевих налаштувань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до sysctl параметрів, переглянути журнали системи на предмет аномалій у мережевих налаштуваннях і пріоритезувати оновлення систем, які використовують ізольовані мережеві простори імен.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки