CVE-2021-47394: Вразливість у ядрі Linux у модулі netfilter nf_tables
Вразливість use-after-free у Linux kernel netfilter nf_tables може спричинити нестабільність. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість use-after-free у модулі netfilter nf_tables, що може призвести до некоректної роботи через паралельний доступ до таблиць після їх видалення. Проблема виникає через відсутність належної синхронізації при операціях читання таблиць.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують netfilter nf_tables для фільтрації мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає потенційний ризик порушення доступності мережевих сервісів та необхідність оперативного оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nf_tables, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше залежать від цього модуля.