CVE-2021-47397: Уразливість ядра Linux у обробці SCTP
Уразливість CVE-2021-47397 у ядрі Linux пов’язана з обробкою SCTP, що може спричинити помилку null-pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 52.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректною перевіркою вказівника в обробці SCTP-пакетів, що може призвести до помилки null-pointer dereference. Проблема була виправлена шляхом додавання перевірки поверненого значення функції skb_header_pointer.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через відмову в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на системи, які використовують SCTP, та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше піддаються ризику.