CVE-2021-47099: уразливість ядра Linux у обробці мережевих пакетів
Виправлено уразливість CVE-2021-47099 у Linux kernel, що викликала помилки ядра через обробку мережевих пакетів у veth. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 11.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з обробкою мережевих пакетів у віртуальному мережевому інтерфейсі veth. Проблема виникала при увімкненому GRO та вимкненому TSO на парному пристрої, що могло призвести до помилок ядра через некоректну обробку спільних або клонованих пакетів.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність мережевих сервісів і може призвести до простою інфраструктури. Власники серверів і оператори ІТ-інфраструктури, які використовують віртуальні мережеві інтерфейси, повинні звернути увагу на оновлення ядра для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання veth з увімкненим GRO і вимкненим TSO, а також переглянути журнали системи на предмет помилок ядра. Важливо пріоритезувати оновлення для систем із активним використанням віртуальних мережевих інтерфейсів.