CVE-2021-47245: Вразливість у Linux kernel, пов’язана з обробкою TCP опцій
Виправлено вразливість CVE-2021-47245 у Linux kernel, що дозволяла вихід за межі буфера при парсингу TCP опцій. Рекомендується оновлення та моніторинг.
- CVSS
- 8.2 HIGH
- EPSS
- 52.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі netfilter synproxy, яка дозволяла вихід за межі буфера при парсингу TCP опцій. Помилка могла призвести до читання байта за межами дозволеного діапазону, що підвищує ризик нестабільності системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може вплинути на стабільність мережевого стека Linux kernel, що використовується в багатьох інфраструктурних рішеннях. Для операторів ІТ це означає потенційні ризики відмови сервісів або експлуатації через некоректну обробку TCP пакетів, особливо у середовищах з активним використанням netfilter.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити експозицію систем до ненадійних мереж, активувати детальний моніторинг мережевого трафіку та аналіз логів на предмет аномалій, пов’язаних із TCP опціями.