CVE-2021-46914: luka w jądrze Linux dotycząca sterownika ixgbe

Naprawiono lukę CVE-2021-46914 w sterowniku ixgbe jądra Linux, poprawiając stabilność urządzeń sieciowych podczas wstrzymania i wznowienia systemu.
CVE-2021-46914CVSS 5.5Linux

CVE-2021-46914: luka w jądrze Linux dotycząca sterownika ixgbe

Naprawiono lukę CVE-2021-46914 w sterowniku ixgbe jądra Linux, poprawiając stabilność urządzeń sieciowych podczas wstrzymania i wznowienia systemu.

CVSS
5.5 MEDIUM
EPSS
13.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ixgbe, która powodowała nieprawidłowe zarządzanie stanem urządzenia podczas wstrzymania i wznowienia systemu. Problem wynikał z braku zrównoważenia wywołań funkcji pci_enable_device_mem() i pci_disable_device(), co mogło prowadzić do błędów w obsłudze urządzenia.

Wpływ biznesowy

Niezrównoważone włączanie i wyłączanie urządzenia sieciowego może skutkować niestabilnością systemu lub problemami z dostępnością usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych zakłóceń w działaniu infrastruktury opartej na sterowniku ixgbe.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących sterownika ixgbe. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego sterownika oraz monitorować logi systemowe pod kątem błędów związanych z urządzeniami sieciowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS