Вразливість у ядрі Linux: виправлення WARN_ON у batman-adv
Виправлено вразливість CVE-2021-47252 у ядрі Linux, пов’язану з некоректним використанням WARN_ON у batman-adv. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у batman-adv, пов’язану з некоректним використанням WARN_ON для перевірок часу. Це могло призводити до помилкових попереджень під час обробки queued OGM у soft/batadv інтерфейсі.
Бізнес-вплив
Вразливість може викликати зайві системні попередження, що ускладнює діагностику та моніторинг роботи мережевого стеку. Для операторів ІТ це означає потенційне зниження якості логів і можливі труднощі у виявленні реальних проблем у мережевих комунікаціях.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування логування, зменшити експозицію системи та контролювати логи на предмет аномалій. Пріоритетність оновлення слід визначити відповідно до ризиків у вашому середовищі.