CVE-2021-47291: Вразливість у ядрі Linux, пов’язана з IPv6

Вразливість CVE-2021-47291 у ядрі Linux пов’язана з помилкою обробки IPv6, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2021-47291CVSS 7.8Linux

CVE-2021-47291: Вразливість у ядрі Linux, пов’язана з IPv6

Вразливість CVE-2021-47291 у ядрі Linux пов’язана з помилкою обробки IPv6, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала помилку виходу за межі буфера в обробці IPv6 маршрутизації (fib6_nh_flush_exceptions). Проблема виникала при неправильній ініціалізації структури fib6_metrics, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.1) може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для організацій, що використовують Linux у критичних інфраструктурах, це може призвести до простоїв або порушення безпеки мережевих сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IPv6, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки