CVE-2021-47602: Вразливість ядра Linux у mac80211 для контролю доступу QoS

Виправлено вразливість CVE-2021-47602 у Linux kernel mac80211, що стосується контролю доступу QoS. Рекомендується оновлення ядра.
CVE-2021-47602CVSS 5.5Linux

CVE-2021-47602: Вразливість ядра Linux у mac80211 для контролю доступу QoS

Виправлено вразливість CVE-2021-47602 у Linux kernel mac80211, що стосується контролю доступу QoS. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою не-QoS пакетів у модулі mac80211, що може призводити до використання неініціалізованих значень при контролі доступу. Проблема виникала через спробу обробки QoS-полів у пакетах, які їх не містять.

Бізнес-вплив

Ця вразливість може вплинути на стабільність і безпеку мережевого підсистеми Linux, особливо в середовищах, де використовується контроль доступу на основі QoS. Для операторів ІТ та власників інфраструктури це означає потенційні ризики некоректної обробки мережевого трафіку, що може призвести до непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції мережевих інтерфейсів, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки