CVE-2021-47293: уразливість ядра Linux у обробці не-Ethernet пакетів

Виправлено уразливість CVE-2021-47293 у Linux kernel, що викликала пошкодження не-Ethernet пакетів. Рекомендується оновлення ядра та перевірка мережевих налаштувань.
CVE-2021-47293CVSS 7.8Linux

CVE-2021-47293: уразливість ядра Linux у обробці не-Ethernet пакетів

Виправлено уразливість CVE-2021-47293 у Linux kernel, що викликала пошкодження не-Ethernet пакетів. Рекомендується оновлення ядра та перевірка мережевих налаштувань.

CVSS
7.8 HIGH
EPSS
14.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою не-Ethernet пакетів у функції tcf_skbmod_act(). Ця помилка могла призводити до пошкодження пакетів, наприклад, для CAN-пристроїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити порушення цілісності мережевого трафіку, особливо в середовищах, де використовуються не-Ethernet протоколи. Це може вплинути на стабільність та надійність мережевих сервісів, що працюють з такими пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити використання skbmod дій для не-Ethernet пакетів, переглянути конфігурації мережевих фільтрів і моніторити логи на предмет аномалій у мережевому трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки