CVE-2021-47591: Вразливість у ядрі Linux, пов’язана з mptcp та TCP_ULP setsockopt
Усунено вразливість CVE-2021-47591 у ядрі Linux, що викликала аварії при використанні mptcp та TCP_ULP setsockopt у fallback-режимі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з підтримкою TCP_ULP setsockopt для mptcp. Використання TCP_ULP setsockopt для mptcp викликало аварійне завершення роботи системи через null-pointer dereference у режимі fallback.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи при використанні багатошляхового TCP (mptcp) у fallback-режимі, що впливає на стабільність мережевих з’єднань. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, які залежать від mptcp, особливо у середовищах з високими вимогами до надійності мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання mptcp у fallback-режимі, переглянути журнали системи на предмет аварійних завершень, а також пріоритезувати оновлення систем, що використовують багатошляхові TCP-з’єднання.