CVE-2021-47099: уразливість ядра Linux у обробці мережевих пакетів

Виправлено уразливість CVE-2021-47099 у Linux kernel, що викликала помилки ядра через обробку мережевих пакетів у veth. Рекомендується оновлення.
CVE-2021-47099CVSS 7.8Linux

CVE-2021-47099: уразливість ядра Linux у обробці мережевих пакетів

Виправлено уразливість CVE-2021-47099 у Linux kernel, що викликала помилки ядра через обробку мережевих пакетів у veth. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
11.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою мережевих пакетів у віртуальному мережевому інтерфейсі veth. Проблема виникала при увімкненому GRO та вимкненому TSO на парному пристрої, що могло призвести до помилок ядра через некоректну обробку спільних або клонованих пакетів.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність мережевих сервісів і може призвести до простою інфраструктури. Власники серверів і оператори ІТ-інфраструктури, які використовують віртуальні мережеві інтерфейси, повинні звернути увагу на оновлення ядра для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання veth з увімкненим GRO і вимкненим TSO, а також переглянути журнали системи на предмет помилок ядра. Важливо пріоритезувати оновлення для систем із активним використанням віртуальних мережевих інтерфейсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки