CVE-2021-46913: уразливість ядра Linux у netfilter nftables
Уразливість CVE-2021-46913 у Linux kernel netfilter nftables може спричинити збої через некоректне використання connlimit. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у модулі netfilter nftables, пов’язану з некоректним використанням memcpy() при роботі з connlimit у елементах набору. Це може призвести до аварійного завершення роботи збирача сміття connlimit.
Бізнес-вплив
Ця уразливість може викликати збої в роботі мережевих фільтрів на базі nftables, що впливає на стабільність систем, які використовують connlimit для обмеження з’єднань. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в мережевому трафіку та необхідність оновлення для забезпечення надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують connlimit, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.