CVE-2021-46916: luka w jądrze Linux w sterowniku ixgbe

Naprawiono lukę CVE-2021-46916 w sterowniku ixgbe jądra Linux, zapobiegając dereferencji wskaźnika NULL podczas testu ethtool loopback.
CVE-2021-46916CVSS 5.5Linux

CVE-2021-46916: luka w jądrze Linux w sterowniku ixgbe

Naprawiono lukę CVE-2021-46916 w sterowniku ixgbe jądra Linux, zapobiegając dereferencji wskaźnika NULL podczas testu ethtool loopback.

CVSS
5.5 MEDIUM
EPSS
9.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ixgbe, która powodowała dereferencję wskaźnika NULL podczas testu pętli zwrotnej ethtool. Problem wynikał z braku powiązanego q_vector z testowym pierścieniem, co prowadziło do błędu w obsłudze przerwań.

Wpływ biznesowy

Luka może prowadzić do awarii sterownika sieciowego, co skutkuje niestabilnością systemu lub przerwami w działaniu usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z dostępnością infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem ixgbe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS