CVE-2021-46999: Уразливість у Linux kernel пов’язана з помилкою use-after-free в SCTP
Висококритична уразливість CVE-2021-46999 у Linux kernel пов’язана з помилкою use-after-free в SCTP, що може спричинити паніку ядра. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість високої критичності (CVE-2021-46999), пов’язану з помилкою use-after-free в обробці SCTP дублікатів COOKIE-ECHO. Це може призвести до паніки ядра через неправильне використання зв’язку асоціації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову сервісів, що використовують SCTP. Вразливість має високий рівень критичності (CVSS 7.8), тому її ігнорування може призвести до збоїв у роботі серверів та потенційних експлуатаційних ризиків.
Рекомендовані дії адміністратора
Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання SCTP, провести аналіз логів на наявність аномалій, а також пріоритизувати оновлення систем, що використовують цей протокол.