CVE-2021-47408: Вразливість ядра Linux у netfilter conntrack
Виправлено вразливість CVE-2021-47408 у Linux kernel, що покращує безпеку та продуктивність мережевих просторів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з паралельним зміною розмірів хеш-таблиці conntrack, що викликала затримки при очищенні мережевих просторів і потенційні зависання процесів. Виправлення додає м’ютекс для послідовного виконання операцій, що значно прискорює демонтаж мережевих просторів.
Бізнес-вплив
Ця вразливість може призводити до тривалих затримок у звільненні ресурсів мережевих просторів, що негативно впливає на продуктивність та стабільність систем, особливо в середовищах з інтенсивним використанням мережевих namespace. Для операторів ІТ та власників інфраструктури це означає потенційне уповільнення операцій, пов’язаних з мережею, і можливі проблеми з масштабуванням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції зміни розмірів conntrack та моніторити логи на предмет аномалій у роботі мережевих просторів. Пріоритетно планувати оновлення для зменшення ризиків.