Вразливість у ядрі Linux: виправлення перевірки довжини skb у mac80211
Виправлено вразливість CVE-2021-47251 у ядрі Linux, пов’язану з перевіркою довжини skb у mac80211. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 14.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mac80211, пов’язану з некоректною перевіркою довжини skb у функції ieee80211_scan_rx(). Замість жорстко закодованих констант тепер використовується динамічне визначення довжини заголовка залежно від типу кадру, що усуває потенційні помилки валідації.
Бізнес-вплив
Ця вразливість може призводити до помилок у обробці мережевих кадрів, що потенційно впливає на стабільність і безпеку бездротових мереж на базі Linux. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або атак, що використовують цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід зменшити експозицію систем, що використовують mac80211, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.