Вразливість у Linux kernel: відмова в активації незв'язаного каналу Phonet/PEP
Виправлено вразливість CVE-2021-47086 у Linux kernel, що пов’язана з некоректною активацією незв’язаного каналу Phonet/PEP. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною обробкою ioctl() для Phonet/PEP, коли незв’язаний сокет міг призвести до помилок і небажаної поведінки. Проблема виникала через спробу активувати незв’язаний канал, що могло спричинити некоректне підключення сокета.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи через помилки в обробці сокетів Phonet, що може вплинути на сервіси, які використовують цей протокол. Для ІТ-операторів важливо розуміти, що некоректна робота сокетів може призвести до збоїв у роботі додатків, які залежать від Linux kernel, особливо вбудованих систем або спеціалізованих пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Phonet/PEP або контролювати логування пов’язаних викликів ioctl() для виявлення потенційних проблем. Також варто провести аудит систем, де використовується цей протокол, і пріоритезувати оновлення.