CVE-2021-47131: Вразливість у Linux kernel пов’язана з TLS use-after-free

Вразливість CVE-2021-47131 у Linux kernel пов’язана з TLS use-after-free. Рекомендується оновити ядро для безпечної роботи TLS offload.
CVE-2021-47131CVSS 8.1Linux

CVE-2021-47131: Вразливість у Linux kernel пов’язана з TLS use-after-free

Вразливість CVE-2021-47131 у Linux kernel пов’язана з TLS use-after-free. Рекомендується оновити ядро для безпечної роботи TLS offload.

CVSS
8.1 HIGH
EPSS
51.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free, що виникає при повторному піднятті мережевого пристрою з активним TLS offload. Проблема могла призвести до використання звільненого TLS контексту під час відновлення з’єднання.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевих з’єднань із TLS offload, що потенційно впливає на безпеку та надійність серверів і мережевої інфраструктури. Власники та оператори IT-інфраструктури повинні врахувати ризики некоректної обробки TLS трафіку, що може призвести до збоїв або витоків даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання TLS offload на мережевих пристроях, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують TLS offload.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки