CVE-2021-46913: уразливість ядра Linux у netfilter nftables

Уразливість CVE-2021-46913 у Linux kernel netfilter nftables може спричинити збої через некоректне використання connlimit. Рекомендується оновлення ядра.
CVE-2021-46913CVSS 7.8Linux

CVE-2021-46913: уразливість ядра Linux у netfilter nftables

Уразливість CVE-2021-46913 у Linux kernel netfilter nftables може спричинити збої через некоректне використання connlimit. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у модулі netfilter nftables, пов’язану з некоректним використанням memcpy() при роботі з connlimit у елементах набору. Це може призвести до аварійного завершення роботи збирача сміття connlimit.

Бізнес-вплив

Ця уразливість може викликати збої в роботі мережевих фільтрів на базі nftables, що впливає на стабільність систем, які використовують connlimit для обмеження з’єднань. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в мережевому трафіку та необхідність оновлення для забезпечення надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують connlimit, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки