Вразливість у Linux kernel: помилка виходу за межі буфера в IPv6 (CVE-2021-47126)
Виправлено помилку виходу за межі буфера в IPv6 Linux kernel (CVE-2021-47126). Рекомендується оновити ядро для забезпечення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 15.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з помилкою читання за межами виділеної пам’яті у модулі IPv6, що може призвести до нестабільної роботи системи. Помилка виявлена в функції fib6_nh_flush_exceptions, що обробляє маршрути IPv6.
Бізнес-вплив
Ця помилка може спричинити збій ядра або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або порушення стабільності систем, особливо у середовищах з активним використанням IPv6. Вчасне оновлення ядра допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують IPv6, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням їх ролі та експозиції.