Вразливість у Linux kernel: виправлення null pointer dereference у VLAN тунелях

Виправлено вразливість null pointer dereference у VLAN тунелях Linux kernel, що може викликати збої мережі. Рекомендується оновити ядро.
CVE-2021-47223CVSS 5.5Linux

Вразливість у Linux kernel: виправлення null pointer dereference у VLAN тунелях

Виправлено вразливість null pointer dereference у VLAN тунелях Linux kernel, що може викликати збої мережі. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
14.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з null pointer dereference у VLAN тунелях через некоректний доступ без блокувань у тунельному шляху виходу. Проблема виникала при видаленні VLAN тунелю, коли вказівник tunnel_dst встановлювався в NULL без очікування періоду безпеки, що могло призводити до аварійного завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевих тунелів на Linux-серверах, що використовують VLAN тунелі, потенційно впливаючи на стабільність мережевої інфраструктури. Для операторів ІТ це означає ризик втрати доступності мережевих сервісів або необхідність перезапуску системи через аварійні помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання VLAN тунелів, переглянути журнали системи на наявність помилок, пов’язаних із тунелями, та пріоритезувати оновлення систем для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки