CVE-2021-47515: уразливість ядра Linux у обробці IPv6 сокетів

Виправлено уразливість CVE-2021-47515 у Linux kernel, що впливає на обробку IPv6 сокетів та може викликати збої мережі.
CVE-2021-47515CVSS 7.5Linux

CVE-2021-47515: уразливість ядра Linux у обробці IPv6 сокетів

Виправлено уразливість CVE-2021-47515 у Linux kernel, що впливає на обробку IPv6 сокетів та може викликати збої мережі.

CVSS
7.5 HIGH
EPSS
52.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з втратою інформації про інтерфейс прийому при інкапсуляції IPv4-пакетів у IPv6 з SRH. Це може призвести до помилки NULL pointer dereference при певних умовах.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі мережевого стека Linux, що впливає на стабільність і безпеку мережевих сервісів. Втрата інформації про інтерфейс прийому може ускладнити діагностику та моніторинг трафіку, а також потенційно викликати аварійне завершення процесів, що обробляють пакети.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем до мережевого трафіку, що використовує інкапсуляцію IPv4 в IPv6 з SRH, а також переглянути журнали системи на предмет аномалій, пов’язаних із мережею. Пріоритетність оновлення слід встановити відповідно до рівня ризику та критичності інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки