CVE-2021-47222: Вразливість ядра Linux у обробці VLAN тунелів
Виправлено критичну вразливість у ядрі Linux, що впливає на VLAN тунелі. Рекомендується оновити ядро для забезпечення стабільності мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 15.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним обробленням посилань на об’єкти призначення (dst) у VLAN тунелях при вихідному трафіку. Помилка могла призводити до зниження стабільності системи через неправильне керування лічильником посилань.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевих мостів на Linux-серверах, що використовують VLAN тунелі, потенційно викликаючи падіння мережевих сервісів або нестабільність системи. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і необхідність оновлення ядра для забезпечення стабільності та безпеки мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання VLAN тунелів у мережі, контролювати логи системи на наявність попереджень, пов’язаних із dst refcnt, та пріоритезувати оновлення систем, що виконують роль мережевих мостів.