CVE-2021-47245: Вразливість у Linux kernel, пов’язана з обробкою TCP опцій

Виправлено вразливість CVE-2021-47245 у Linux kernel, що дозволяла вихід за межі буфера при парсингу TCP опцій. Рекомендується оновлення та моніторинг.
CVE-2021-47245CVSS 8.2Linux

CVE-2021-47245: Вразливість у Linux kernel, пов’язана з обробкою TCP опцій

Виправлено вразливість CVE-2021-47245 у Linux kernel, що дозволяла вихід за межі буфера при парсингу TCP опцій. Рекомендується оновлення та моніторинг.

CVSS
8.2 HIGH
EPSS
52.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі netfilter synproxy, яка дозволяла вихід за межі буфера при парсингу TCP опцій. Помилка могла призвести до читання байта за межами дозволеного діапазону, що підвищує ризик нестабільності системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може вплинути на стабільність мережевого стека Linux kernel, що використовується в багатьох інфраструктурних рішеннях. Для операторів ІТ це означає потенційні ризики відмови сервісів або експлуатації через некоректну обробку TCP пакетів, особливо у середовищах з активним використанням netfilter.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити експозицію систем до ненадійних мереж, активувати детальний моніторинг мережевого трафіку та аналіз логів на предмет аномалій, пов’язаних із TCP опціями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки