CVE-2021-47132: Уразливість у ядрі Linux, що може призвести до пошкодження пам’яті
Виявлено уразливість CVE-2021-47132 у Linux kernel, що може спричинити пошкодження пам’яті. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.5 HIGH
- EPSS
- 39.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним обробленням пам’яті в механізмі MPTCP під час повторної передачі пакетів, що може спричинити пошкодження даних. Проблема полягає у відсутності належного блокування при оновленні внутрішніх структур.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного порушення цілісності даних у мережевих з’єднаннях, що використовують MPTCP. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі серверів та мережевого обладнання, що може вплинути на доступність та надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання MPTCP, переглянути журнали системи на предмет аномалій та впровадити заходи з обмеження мережевого трафіку для зниження ризиків.