CVE-2021-47590: Вразливість у Linux kernel, що може спричинити дедлок

Вразливість CVE-2021-47590 у Linux kernel може спричинити дедлок у мультипатоковому TCP. Рекомендується оновити ядро для безпеки системи.
CVE-2021-47590CVSS 5.5Linux

CVE-2021-47590: Вразливість у Linux kernel, що може спричинити дедлок

Вразливість CVE-2021-47590 у Linux kernel може спричинити дедлок у мультипатоковому TCP. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у мультипатоковому TCP (mptcp), яка могла спричинити дедлок через неправильне блокування сокетів під час синхронізації параметрів. Проблема виникала при виклику функції __mptcp_push_pending(), що могло призвести до зависання процесу.

Бізнес-вплив

Ця вразливість може спричинити зависання або блокування мережевих операцій у системах на базі Linux, що використовують мультипатоковий TCP. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та зниження продуктивності. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання мультипатокового TCP, переглянути журнали системи на предмет ознак дедлоків та пріоритезувати оновлення систем, що найбільше залежать від мережевих функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки