CVE-2021-46914: luka w jądrze Linux dotycząca sterownika ixgbe
Naprawiono lukę CVE-2021-46914 w sterowniku ixgbe jądra Linux, poprawiając stabilność urządzeń sieciowych podczas wstrzymania i wznowienia systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ixgbe, która powodowała nieprawidłowe zarządzanie stanem urządzenia podczas wstrzymania i wznowienia systemu. Problem wynikał z braku zrównoważenia wywołań funkcji pci_enable_device_mem() i pci_disable_device(), co mogło prowadzić do błędów w obsłudze urządzenia.
Wpływ biznesowy
Niezrównoważone włączanie i wyłączanie urządzenia sieciowego może skutkować niestabilnością systemu lub problemami z dostępnością usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych zakłóceń w działaniu infrastruktury opartej na sterowniku ixgbe.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących sterownika ixgbe. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego sterownika oraz monitorować logi systemowe pod kątem błędów związanych z urządzeniami sieciowymi.