CVE-2021-47451: Вразливість ядра Linux у netfilter xt_IDLETIMER

Виправлено вразливість CVE-2021-47451 у Linux kernel, що викликала паніку ядра через некоректну ініціалізацію таймера в netfilter xt_IDLETIMER.
CVE-2021-47451CVSS 7.8Linux

CVE-2021-47451: Вразливість ядра Linux у netfilter xt_IDLETIMER

Виправлено вразливість CVE-2021-47451 у Linux kernel, що викликала паніку ядра через некоректну ініціалізацію таймера в netfilter xt_IDLETIMER.

CVSS
7.8 HIGH
EPSS
14.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі netfilter xt_IDLETIMER, яка викликала паніку ядра через некоректну ініціалізацію поля timer_type таймера. Проблема виникала при додаванні правила IDLETIMER, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням netfilter. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувані збої.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання правил з IDLETIMER, провести аудит логів на предмет панік ядра та пріоритезувати оновлення систем. Також варто зменшити експозицію систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки