Вразливість у Linux kernel: помилка виходу за межі буфера в IPv6 (CVE-2021-47126)

Виправлено помилку виходу за межі буфера в IPv6 Linux kernel (CVE-2021-47126). Рекомендується оновити ядро для забезпечення безпеки.
CVE-2021-47126CVSS 7.8Linux

Вразливість у Linux kernel: помилка виходу за межі буфера в IPv6 (CVE-2021-47126)

Виправлено помилку виходу за межі буфера в IPv6 Linux kernel (CVE-2021-47126). Рекомендується оновити ядро для забезпечення безпеки.

CVSS
7.8 HIGH
EPSS
15.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з помилкою читання за межами виділеної пам’яті у модулі IPv6, що може призвести до нестабільної роботи системи. Помилка виявлена в функції fib6_nh_flush_exceptions, що обробляє маршрути IPv6.

Бізнес-вплив

Ця помилка може спричинити збій ядра або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або порушення стабільності систем, особливо у середовищах з активним використанням IPv6. Вчасне оновлення ядра допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують IPv6, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням їх ролі та експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки