CVE-2021-46999: Уразливість у Linux kernel пов’язана з помилкою use-after-free в SCTP

Висококритична уразливість CVE-2021-46999 у Linux kernel пов’язана з помилкою use-after-free в SCTP, що може спричинити паніку ядра. Рекомендується оновлення.
CVE-2021-46999CVSS 9.8Linux

CVE-2021-46999: Уразливість у Linux kernel пов’язана з помилкою use-after-free в SCTP

Висококритична уразливість CVE-2021-46999 у Linux kernel пов’язана з помилкою use-after-free в SCTP, що може спричинити паніку ядра. Рекомендується оновлення.

CVSS
9.8 CRITICAL
EPSS
51.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість високої критичності (CVE-2021-46999), пов’язану з помилкою use-after-free в обробці SCTP дублікатів COOKIE-ECHO. Це може призвести до паніки ядра через неправильне використання зв’язку асоціації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову сервісів, що використовують SCTP. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до збоїв у роботі серверів та потенційних експлуатаційних ризиків.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання SCTP, провести аналіз логів на наявність аномалій, а також пріоритизувати оновлення систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки