CVE-2021-47515: уразливість ядра Linux у обробці IPv6 сокетів
Виправлено уразливість CVE-2021-47515 у Linux kernel, що впливає на обробку IPv6 сокетів та може викликати збої мережі.
- CVSS
- 7.5 HIGH
- EPSS
- 52.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з втратою інформації про інтерфейс прийому при інкапсуляції IPv4-пакетів у IPv6 з SRH. Це може призвести до помилки NULL pointer dereference при певних умовах.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі мережевого стека Linux, що впливає на стабільність і безпеку мережевих сервісів. Втрата інформації про інтерфейс прийому може ускладнити діагностику та моніторинг трафіку, а також потенційно викликати аварійне завершення процесів, що обробляють пакети.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем до мережевого трафіку, що використовує інкапсуляцію IPv4 в IPv6 з SRH, а також переглянути журнали системи на предмет аномалій, пов’язаних із мережею. Пріоритетність оновлення слід встановити відповідно до рівня ризику та критичності інфраструктури.