Вразливість у ядрі Linux (CVE-2021-47164) пов’язана з обробкою подій мережевого пристрою

Виправлено вразливість CVE-2021-47164 у ядрі Linux, що може викликати збої мережевих пристроїв через неправильну обробку подій.
CVE-2021-47164CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2021-47164) пов’язана з обробкою подій мережевого пристрою

Виправлено вразливість CVE-2021-47164 у ядрі Linux, що може викликати збої мережевих пристроїв через неправильну обробку подій.

CVSS
5.5 MEDIUM
EPSS
13.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою подій мережевого пристрою, що може призводити до звернення до нульового вказівника. Проблема виникає через неправильний порядок встановлення активного/резервного підпорядкованого пристрою та верхнього пристрою в мережевому стеку.

Бізнес-вплив

Ця помилка може спричинити збої в роботі мережевих інтерфейсів, що впливає на стабільність та надійність мережевої інфраструктури. Для організацій, які використовують Linux у критичних мережевих середовищах, це може призвести до тимчасових перебоїв у зв’язку або зниження продуктивності мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет аномалій у роботі мережевих інтерфейсів і за можливості обмежити доступ до критичних мережевих компонентів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки