CVE-2021-47163: уразливість ядра Linux у модулі TIPC

Уразливість CVE-2021-47163 у Linux kernel може викликати збій системи при роботі з модулем TIPC. Рекомендується оновлення ядра для усунення проблеми.
CVE-2021-47163CVSS 7.8Linux

CVE-2021-47163: уразливість ядра Linux у модулі TIPC

Уразливість CVE-2021-47163 у Linux kernel може викликати збій системи при роботі з модулем TIPC. Рекомендується оновлення ядра для усунення проблеми.

CVSS
7.8 HIGH
EPSS
8.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, що може спричинити збій системи при багаторазовому завантаженні та видаленні модуля TIPC через неправильне завершення роботи черг завдань. Проблема виникає через затримку звільнення UDP тунельного сокета, що викликає аварійне завершення ядра.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра Linux на хостах, де використовується модуль TIPC, що негативно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після збоїв, особливо у середовищах з активним використанням TIPC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання модуля TIPC або уникати багаторазового завантаження та видалення модуля. Також варто переглянути журнали системи на предмет ознак аварій та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки