CVE-2021-47146: Вразливість ядра Linux у модулі MLD, що може спричинити паніку ядра

Вразливість CVE-2021-47146 у Linux kernel може спричинити паніку ядра. Рекомендується оновлення та моніторинг систем для забезпечення безпеки.
CVE-2021-47146CVSS 5.5Linux

CVE-2021-47146: Вразливість ядра Linux у модулі MLD, що може спричинити паніку ядра

Вразливість CVE-2021-47146 у Linux kernel може спричинити паніку ядра. Рекомендується оновлення та моніторинг систем для забезпечення безпеки.

CVSS
5.5 MEDIUM
EPSS
15.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено вразливість у функції mld_newpack(), яка може викликати паніку ядра через неправильне виділення пам’яті при обробці мережевих пакетів. Проблема виникає, якщо розмір буфера занадто великий, що призводить до помилки в skb_put().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що призведе до простою системи та потенційної втрати доступності мережевих сервісів. Для організацій, які використовують Linux у критичних інфраструктурах або серверних середовищах, це може негативно вплинути на стабільність та безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на предмет аномалій, а також розглянути тимчасові заходи для зменшення ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки