CVE-2021-46992: Уразливість переповнення у Linux kernel netfilter nftables

Виявлено уразливість переповнення в Linux kernel netfilter nftables (CVE-2021-46992). Рекомендується оновити ядро для забезпечення безпеки мережі.
CVE-2021-46992CVSS 7.8Linux

CVE-2021-46992: Уразливість переповнення у Linux kernel netfilter nftables

Виявлено уразливість переповнення в Linux kernel netfilter nftables (CVE-2021-46992). Рекомендується оновити ядро для забезпечення безпеки мережі.

CVSS
7.8 HIGH
EPSS
17.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість переповнення у функції nft_hash_buckets() компонента netfilter nftables, що може призвести до некоректної роботи через неправильне оброблення кількості бакетів у 32-бітних змінних. Проблему було усунуто шляхом запобігання переповненням.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку мережевих фільтрів у Linux-системах, що використовують nftables. Вона може призвести до збоїв або потенційних атак, пов’язаних із некоректною обробкою даних у мережевому стеку. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення ядра для захисту мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із мережі, переглянути журнали безпеки на предмет аномалій у роботі netfilter nftables та пріоритезувати оновлення систем, що виконують критичні мережеві функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки