CVE-2021-47244: Вразливість у Linux kernel при обробці TCP опцій
Виправлено помилку в Linux kernel, що дозволяла вихід за межі буфера при обробці TCP опцій. Рекомендується оновлення для безпеки мережі.
- CVSS
- 8.2 HIGH
- EPSS
- 50.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці TCP опцій у модулі mptcp, яка могла призвести до читання байта за межами буфера. Ця помилка виникала при обробці опцій довжиною 1, що могло спричинити неправильне виконання коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик нестабільної роботи мережевих сервісів або потенційних атак, що використовують некоректну обробку TCP опцій. Середній рівень загрози вказує на необхідність своєчасного оновлення систем для підтримки безпеки мережевих з'єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до критичних мережевих сервісів, переглянути журнали на предмет аномалій у TCP трафіку та пріоритезувати оновлення систем з урахуванням цього ризику.