CVE-2021-47594: Вразливість ядра Linux у обробці MPTCP сокетів

Виправлено вразливість CVE-2021-47594 у Linux, що викликала некоректне закриття MPTCP listener сокетів і потенційні помилки пам’яті.
CVE-2021-47594CVSS 5.5Linux

CVE-2021-47594: Вразливість ядра Linux у обробці MPTCP сокетів

Виправлено вразливість CVE-2021-47594 у Linux, що викликала некоректне закриття MPTCP listener сокетів і потенційні помилки пам’яті.

CVSS
5.5 MEDIUM
EPSS
10.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним закриттям TCP-сокетів у режимі прослуховування (listener) при видаленні кінцевої точки MPTCP. Це могло призвести до несподіваного закриття прослуховуючих сокетів та викликати помилки захисту пам’яті, зокрема NULL pointer dereference.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів, що використовують MPTCP, через ненавмисне закриття прослуховуючих сокетів. Це може вплинути на доступність додатків, які покладаються на мультипатове TCP-з’єднання. Вчасне оновлення ядра або застосування відповідних патчів допоможе знизити ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2021-47594, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід обмежити експозицію систем з MPTCP, переглянути логи на предмет аномалій у роботі мережевих сокетів і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки