CVE-2021-47590: Вразливість у Linux kernel, що може спричинити дедлок
Вразливість CVE-2021-47590 у Linux kernel може спричинити дедлок у мультипатоковому TCP. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у мультипатоковому TCP (mptcp), яка могла спричинити дедлок через неправильне блокування сокетів під час синхронізації параметрів. Проблема виникала при виклику функції __mptcp_push_pending(), що могло призвести до зависання процесу.
Бізнес-вплив
Ця вразливість може спричинити зависання або блокування мережевих операцій у системах на базі Linux, що використовують мультипатоковий TCP. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та зниження продуктивності. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання мультипатокового TCP, переглянути журнали системи на предмет ознак дедлоків та пріоритезувати оновлення систем, що найбільше залежать від мережевих функцій.