Вразливість у ядрі Linux: виправлення WARN_ON у batman-adv

Виправлено вразливість CVE-2021-47252 у ядрі Linux, пов’язану з некоректним використанням WARN_ON у batman-adv. Рекомендується оновлення ядра.
CVE-2021-47252CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення WARN_ON у batman-adv

Виправлено вразливість CVE-2021-47252 у ядрі Linux, пов’язану з некоректним використанням WARN_ON у batman-adv. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у batman-adv, пов’язану з некоректним використанням WARN_ON для перевірок часу. Це могло призводити до помилкових попереджень під час обробки queued OGM у soft/batadv інтерфейсі.

Бізнес-вплив

Вразливість може викликати зайві системні попередження, що ускладнює діагностику та моніторинг роботи мережевого стеку. Для операторів ІТ це означає потенційне зниження якості логів і можливі труднощі у виявленні реальних проблем у мережевих комунікаціях.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування логування, зменшити експозицію системи та контролювати логи на предмет аномалій. Пріоритетність оновлення слід визначити відповідно до ризиків у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки