Вразливість у ядрі Linux CVE-2021-47162: проблеми з обробкою skb у tipc

Вразливість CVE-2021-47162 у ядрі Linux пов’язана з обробкою skb у tipc, що може спричинити аварійні збої систем. Рекомендується оновлення ядра.
CVE-2021-47162CVSS 9.8Linux

Вразливість у ядрі Linux CVE-2021-47162: проблеми з обробкою skb у tipc

Вразливість CVE-2021-47162 у ядрі Linux пов’язана з обробкою skb у tipc, що може спричинити аварійні збої систем. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
51.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою skb (socket buffer) у підсистемі tipc. Проблема виникає при додаванні фрагментів skb до frag_list, що може призводити до аварійних збоїв через використання вже звільнених об’єктів.

Бізнес-вплив

Ця вразливість може спричинити аварійні збої ядра Linux, що негативно впливає на стабільність та надійність систем, особливо у середовищах з активним використанням мережевих функцій tipc. Для власників інфраструктури це означає потенційні простої та втрату доступності сервісів, що працюють на уражених системах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують tipc, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки