CVE-2021-47587: Уразливість у Linux kernel, що впливає на обробку мережевих дескрипторів

Уразливість CVE-2021-47587 у Linux kernel може призводити до пошкодження мережевих дескрипторів і некоректної обробки UDP/TCP пакетів. Рекомендується оновлення ядра.
CVE-2021-47587CVSS 9.8Linux

CVE-2021-47587: Уразливість у Linux kernel, що впливає на обробку мережевих дескрипторів

Уразливість CVE-2021-47587 у Linux kernel може призводити до пошкодження мережевих дескрипторів і некоректної обробки UDP/TCP пакетів. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
43.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у підсистемі net: systemport, пов’язану з некоректною синхронізацією дескрипторів у багатопотоковій передачі даних. Це може призводити до обробки пошкоджених дескрипторів апаратним забезпеченням, що викликає неправильні обчислення контрольних сум UDP та TCP пакетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити некоректну обробку мережевого трафіку, що потенційно впливає на стабільність та безпеку мережевих з’єднань. Особливо це актуально для систем із кількома чергами передачі даних, де одночасна робота може викликати пошкодження дескрипторів і некоректну маршрутизацію пакетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Також слід обмежити кількість одночасних черг передачі, провести аудит мережевого трафіку на предмет аномалій та налаштувати моніторинг для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки