CVE-2021-47244: Вразливість у Linux kernel при обробці TCP опцій

Виправлено помилку в Linux kernel, що дозволяла вихід за межі буфера при обробці TCP опцій. Рекомендується оновлення для безпеки мережі.
CVE-2021-47244CVSS 8.2Linux

CVE-2021-47244: Вразливість у Linux kernel при обробці TCP опцій

Виправлено помилку в Linux kernel, що дозволяла вихід за межі буфера при обробці TCP опцій. Рекомендується оновлення для безпеки мережі.

CVSS
8.2 HIGH
EPSS
50.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці TCP опцій у модулі mptcp, яка могла призвести до читання байта за межами буфера. Ця помилка виникала при обробці опцій довжиною 1, що могло спричинити неправильне виконання коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик нестабільної роботи мережевих сервісів або потенційних атак, що використовують некоректну обробку TCP опцій. Середній рівень загрози вказує на необхідність своєчасного оновлення систем для підтримки безпеки мережевих з'єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до критичних мережевих сервісів, переглянути журнали на предмет аномалій у TCP трафіку та пріоритезувати оновлення систем з урахуванням цього ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки