Вразливість у ядрі Linux CVE-2021-47162: проблеми з обробкою skb у tipc
Вразливість CVE-2021-47162 у ядрі Linux пов’язана з обробкою skb у tipc, що може спричинити аварійні збої систем. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою skb (socket buffer) у підсистемі tipc. Проблема виникає при додаванні фрагментів skb до frag_list, що може призводити до аварійних збоїв через використання вже звільнених об’єктів.
Бізнес-вплив
Ця вразливість може спричинити аварійні збої ядра Linux, що негативно впливає на стабільність та надійність систем, особливо у середовищах з активним використанням мережевих функцій tipc. Для власників інфраструктури це означає потенційні простої та втрату доступності сервісів, що працюють на уражених системах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують tipc, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.