CVE-2021-47363: уразливість ядра Linux, пов’язана з діленням на нуль у nexthop

Виправлено уразливість CVE-2021-47363 у ядрі Linux, що викликала ділення на нуль у nexthop групах, що може впливати на стабільність мережі.
CVE-2021-47363CVSS 5.5Linux

CVE-2021-47363: уразливість ядра Linux, пов’язана з діленням на нуль у nexthop

Виправлено уразливість CVE-2021-47363 у ядрі Linux, що викликала ділення на нуль у nexthop групах, що може впливати на стабільність мережі.

CVSS
5.5 MEDIUM
EPSS
10.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала ділення на нуль при заміні resilient nexthop групи з нульовою кількістю bucket. Ця помилка могла призвести до аварійної ситуації під час обробки мережевого трафіку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевого стека Linux, що впливає на маршрутизацію та передачу даних. Хоча експлуатація не є простою, потенційні збої можуть призвести до втрати доступності сервісів або зниження продуктивності мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до критичних систем, провести аудит логів на предмет аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки