CVE-2021-47131: Вразливість у Linux kernel пов’язана з TLS use-after-free
Вразливість CVE-2021-47131 у Linux kernel пов’язана з TLS use-after-free. Рекомендується оновити ядро для безпечної роботи TLS offload.
- CVSS
- 8.1 HIGH
- EPSS
- 51.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free, що виникає при повторному піднятті мережевого пристрою з активним TLS offload. Проблема могла призвести до використання звільненого TLS контексту під час відновлення з’єднання.
Бізнес-вплив
Ця вразливість може спричинити нестабільність мережевих з’єднань із TLS offload, що потенційно впливає на безпеку та надійність серверів і мережевої інфраструктури. Власники та оператори IT-інфраструктури повинні врахувати ризики некоректної обробки TLS трафіку, що може призвести до збоїв або витоків даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання TLS offload на мережевих пристроях, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують TLS offload.