CVE-2021-47606: Уразливість ядра Linux у обробці netlink
Виправлено уразливість CVE-2021-47606 у ядрі Linux, що запобігає аваріям через помилку обробки порожніх skb у netlink.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з обробкою порожніх skb у netlink. Вразливість могла призвести до помилки ділення в функції netem_enqueue, що викликала аварійне завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або аварійні зупинки через помилки в обробці мережевих пакетів. Це може вплинути на доступність сервісів, особливо у середовищах з активним використанням netlink для мережевого управління.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують netlink, переглянути журнали на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.