CVE-2021-47222: Вразливість ядра Linux у обробці VLAN тунелів

Виправлено критичну вразливість у ядрі Linux, що впливає на VLAN тунелі. Рекомендується оновити ядро для забезпечення стабільності мережі.
CVE-2021-47222CVSS 7.8Linux

CVE-2021-47222: Вразливість ядра Linux у обробці VLAN тунелів

Виправлено критичну вразливість у ядрі Linux, що впливає на VLAN тунелі. Рекомендується оновити ядро для забезпечення стабільності мережі.

CVSS
7.8 HIGH
EPSS
15.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним обробленням посилань на об’єкти призначення (dst) у VLAN тунелях при вихідному трафіку. Помилка могла призводити до зниження стабільності системи через неправильне керування лічильником посилань.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевих мостів на Linux-серверах, що використовують VLAN тунелі, потенційно викликаючи падіння мережевих сервісів або нестабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і необхідність оновлення ядра для забезпечення стабільності та безпеки мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання VLAN тунелів у мережі, контролювати логи системи на наявність попереджень, пов’язаних із dst refcnt, та пріоритезувати оновлення систем, що виконують роль мережевих мостів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки