CVE-2021-46992: Уразливість переповнення у Linux kernel netfilter nftables
Виявлено уразливість переповнення в Linux kernel netfilter nftables (CVE-2021-46992). Рекомендується оновити ядро для забезпечення безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 17.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість переповнення у функції nft_hash_buckets() компонента netfilter nftables, що може призвести до некоректної роботи через неправильне оброблення кількості бакетів у 32-бітних змінних. Проблему було усунуто шляхом запобігання переповненням.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку мережевих фільтрів у Linux-системах, що використовують nftables. Вона може призвести до збоїв або потенційних атак, пов’язаних із некоректною обробкою даних у мережевому стеку. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення ядра для захисту мережевих функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із мережі, переглянути журнали безпеки на предмет аномалій у роботі netfilter nftables та пріоритезувати оновлення систем, що виконують критичні мережеві функції.