CVE-2021-47397: Уразливість ядра Linux у обробці SCTP

Уразливість CVE-2021-47397 у ядрі Linux пов’язана з обробкою SCTP, що може спричинити помилку null-pointer dereference. Рекомендується оновлення ядра.
CVE-2021-47397CVSS 7.5Linux

CVE-2021-47397: Уразливість ядра Linux у обробці SCTP

Уразливість CVE-2021-47397 у ядрі Linux пов’язана з обробкою SCTP, що може спричинити помилку null-pointer dereference. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
52.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректною перевіркою вказівника в обробці SCTP-пакетів, що може призвести до помилки null-pointer dereference. Проблема була виправлена шляхом додавання перевірки поверненого значення функції skb_header_pointer.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через відмову в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на системи, які використовують SCTP, та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки