Вразливість у ядрі Linux: переповнення таблиці сусідів через NUD_NOARP
Вразливість CVE-2021-47109 у Linux kernel може спричинити переповнення таблиці сусідів IPv6. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з обробкою записів NUD_NOARP у таблиці сусідів для IPv6 на інтерфейсах IFF_POINTOPOINT. Це може призвести до переповнення таблиці сусідів, що впливає на коректність обробки дійсних з’єднань.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити деградацію мережевої продуктивності або перебої у роботі мережевих з’єднань через переповнення таблиці сусідів. Це особливо актуально для систем із великою кількістю одночасних IPv6-з’єднань на інтерфейсах типу point-to-point.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити логи на ознаки аномальної активності в таблиці сусідів і пріоритезувати оновлення для критичних систем.