CVE-2021-47293: уразливість ядра Linux у обробці не-Ethernet пакетів
Виправлено уразливість CVE-2021-47293 у Linux kernel, що викликала пошкодження не-Ethernet пакетів. Рекомендується оновлення ядра та перевірка мережевих налаштувань.
- CVSS
- 7.8 HIGH
- EPSS
- 14.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою не-Ethernet пакетів у функції tcf_skbmod_act(). Ця помилка могла призводити до пошкодження пакетів, наприклад, для CAN-пристроїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення цілісності мережевого трафіку, особливо в середовищах, де використовуються не-Ethernet протоколи. Це може вплинути на стабільність та надійність мережевих сервісів, що працюють з такими пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити використання skbmod дій для не-Ethernet пакетів, переглянути конфігурації мережевих фільтрів і моніторити логи на предмет аномалій у мережевому трафіку.