Вразливість у ядрі Linux (CVE-2021-47593) пов’язана з обробкою сокетів mptcp
Вразливість CVE-2021-47593 у ядрі Linux пов’язана з обробкою fallback-сокетів mptcp, що може спричинити збій ядра. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через некоректне очищення прапора 'kern' у fallback-сокетах mptcp. Це може призвести до аварійного завершення роботи ядра при обробці TCP-сокетів у певних умовах.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux, що негативно впливає на стабільність серверів і мережевих пристроїв, які використовують мультипатове TCP (mptcp). Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з активним використанням mptcp.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання mptcp або fallback-сокетів, а також моніторити системні логи на предмет аномалій, пов’язаних із роботою TCP-сокетів. Пріоритезуйте оновлення систем, що використовують mptcp у продуктивному середовищі.