Вразливість у ядрі Linux: переповнення таблиці сусідів через NUD_NOARP

Вразливість CVE-2021-47109 у Linux kernel може спричинити переповнення таблиці сусідів IPv6. Рекомендується оновлення ядра та моніторинг мережі.
CVE-2021-47109CVSS 5.5Linux

Вразливість у ядрі Linux: переповнення таблиці сусідів через NUD_NOARP

Вразливість CVE-2021-47109 у Linux kernel може спричинити переповнення таблиці сусідів IPv6. Рекомендується оновлення ядра та моніторинг мережі.

CVSS
5.5 MEDIUM
EPSS
14.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою записів NUD_NOARP у таблиці сусідів для IPv6 на інтерфейсах IFF_POINTOPOINT. Це може призвести до переповнення таблиці сусідів, що впливає на коректність обробки дійсних з’єднань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити деградацію мережевої продуктивності або перебої у роботі мережевих з’єднань через переповнення таблиці сусідів. Це особливо актуально для систем із великою кількістю одночасних IPv6-з’єднань на інтерфейсах типу point-to-point.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити логи на ознаки аномальної активності в таблиці сусідів і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки