CVE-2021-47606: Уразливість ядра Linux у обробці netlink

Виправлено уразливість CVE-2021-47606 у ядрі Linux, що запобігає аваріям через помилку обробки порожніх skb у netlink.
CVE-2021-47606CVSS 5.5Linux

CVE-2021-47606: Уразливість ядра Linux у обробці netlink

Виправлено уразливість CVE-2021-47606 у ядрі Linux, що запобігає аваріям через помилку обробки порожніх skb у netlink.

CVSS
5.5 MEDIUM
EPSS
14.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою порожніх skb у netlink. Вразливість могла призвести до помилки ділення в функції netem_enqueue, що викликала аварійне завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або аварійні зупинки через помилки в обробці мережевих пакетів. Це може вплинути на доступність сервісів, особливо у середовищах з активним використанням netlink для мережевого управління.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують netlink, переглянути журнали на предмет аномалій і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки