CVE-2021-47242: Вразливість у ядрі Linux, що викликає soft lockup

Вразливість CVE-2021-47242 у ядрі Linux може спричинити soft lockup CPU через помилкове блокування в mptcp. Рекомендується оновлення ядра.
CVE-2021-47242CVSS 7.5Linux

CVE-2021-47242: Вразливість у ядрі Linux, що викликає soft lockup

Вразливість CVE-2021-47242 у ядрі Linux може спричинити soft lockup CPU через помилкове блокування в mptcp. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
25.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним блокуванням у функції subflow_error_report() модуля mptcp, що може спричинити soft lockup процесора. Проблема виникала через неправильне захоплення блокувань у різних контекстах виклику.

Бізнес-вплив

Ця вразливість може призвести до зависання процесора (soft lockup), що негативно впливає на стабільність та продуктивність систем, особливо у середовищах з активним використанням мультипатового TCP (mptcp). Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів та мережевих сервісів, що може вплинути на доступність та надійність бізнес-додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання функціоналу mptcp або обмежити доступ до систем, де він застосовується. Також варто переглянути журнали системи на предмет ознак soft lockup та пріоритезувати оновлення систем, що використовують мультипатове TCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки