Вразливість у ядрі Linux (CVE-2021-47593) пов’язана з обробкою сокетів mptcp

Вразливість CVE-2021-47593 у ядрі Linux пов’язана з обробкою fallback-сокетів mptcp, що може спричинити збій ядра. Рекомендується оновлення ядра.
CVE-2021-47593CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2021-47593) пов’язана з обробкою сокетів mptcp

Вразливість CVE-2021-47593 у ядрі Linux пов’язана з обробкою fallback-сокетів mptcp, що може спричинити збій ядра. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає через некоректне очищення прапора 'kern' у fallback-сокетах mptcp. Це може призвести до аварійного завершення роботи ядра при обробці TCP-сокетів у певних умовах.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux, що негативно впливає на стабільність серверів і мережевих пристроїв, які використовують мультипатове TCP (mptcp). Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з активним використанням mptcp.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання mptcp або fallback-сокетів, а також моніторити системні логи на предмет аномалій, пов’язаних із роботою TCP-сокетів. Пріоритезуйте оновлення систем, що використовують mptcp у продуктивному середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки