CVE-2021-47408: Вразливість ядра Linux у netfilter conntrack

Виправлено вразливість CVE-2021-47408 у Linux kernel, що покращує безпеку та продуктивність мережевих просторів.
CVE-2021-47408CVSS 5.5Linux

CVE-2021-47408: Вразливість ядра Linux у netfilter conntrack

Виправлено вразливість CVE-2021-47408 у Linux kernel, що покращує безпеку та продуктивність мережевих просторів.

CVSS
5.5 MEDIUM
EPSS
16.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з паралельним зміною розмірів хеш-таблиці conntrack, що викликала затримки при очищенні мережевих просторів і потенційні зависання процесів. Виправлення додає м’ютекс для послідовного виконання операцій, що значно прискорює демонтаж мережевих просторів.

Бізнес-вплив

Ця вразливість може призводити до тривалих затримок у звільненні ресурсів мережевих просторів, що негативно впливає на продуктивність та стабільність систем, особливо в середовищах з інтенсивним використанням мережевих namespace. Для операторів ІТ та власників інфраструктури це означає потенційне уповільнення операцій, пов’язаних з мережею, і можливі проблеми з масштабуванням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції зміни розмірів conntrack та моніторити логи на предмет аномалій у роботі мережевих просторів. Пріоритетно планувати оновлення для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки