CVE-2021-47363: уразливість ядра Linux, пов’язана з діленням на нуль у nexthop
Виправлено уразливість CVE-2021-47363 у ядрі Linux, що викликала ділення на нуль у nexthop групах, що може впливати на стабільність мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала ділення на нуль при заміні resilient nexthop групи з нульовою кількістю bucket. Ця помилка могла призвести до аварійної ситуації під час обробки мережевого трафіку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевого стека Linux, що впливає на маршрутизацію та передачу даних. Хоча експлуатація не є простою, потенційні збої можуть призвести до втрати доступності сервісів або зниження продуктивності мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до критичних систем, провести аудит логів на предмет аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризиків експлуатації.