CVE-2021-47163: уразливість ядра Linux у модулі TIPC
Уразливість CVE-2021-47163 у Linux kernel може викликати збій системи при роботі з модулем TIPC. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 7.8 HIGH
- EPSS
- 8.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, що може спричинити збій системи при багаторазовому завантаженні та видаленні модуля TIPC через неправильне завершення роботи черг завдань. Проблема виникає через затримку звільнення UDP тунельного сокета, що викликає аварійне завершення ядра.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux на хостах, де використовується модуль TIPC, що негативно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після збоїв, особливо у середовищах з активним використанням TIPC.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання модуля TIPC або уникати багаторазового завантаження та видалення модуля. Також варто переглянути журнали системи на предмет ознак аварій та планувати пріоритетне оновлення систем.