CVE-2021-47451: Вразливість ядра Linux у netfilter xt_IDLETIMER
Виправлено вразливість CVE-2021-47451 у Linux kernel, що викликала паніку ядра через некоректну ініціалізацію таймера в netfilter xt_IDLETIMER.
- CVSS
- 7.8 HIGH
- EPSS
- 14.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі netfilter xt_IDLETIMER, яка викликала паніку ядра через некоректну ініціалізацію поля timer_type таймера. Проблема виникала при додаванні правила IDLETIMER, що могло призвести до аварійного завершення роботи системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням netfilter. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувані збої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання правил з IDLETIMER, провести аудит логів на предмет панік ядра та пріоритезувати оновлення систем. Також варто зменшити експозицію систем, що використовують цей модуль.