CVE-2021-46931: luka w jądrze Linux dotycząca obsługi timeoutu transmisji
Opis luki CVE-2021-46931 w jądrze Linux dotyczącej błędnej obsługi timeoutu transmisji w sterowniku mlx5_core i jej wpływu na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module mlx5e, gdzie funkcja mlx5e_tx_reporter_dump_sq() błędnie rzutuje wskaźnik, co może prowadzić do przepełnienia stosu i awarii systemu. Problem dotyczy obsługi timeoutu transmisji w sterowniku mlx5_core.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu (kernel panic) w środowiskach korzystających ze sterownika mlx5_core, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów z kartami sieciowymi Mellanox i planować aktualizacje jądra, aby uniknąć nieoczekiwanych restartów i problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5_core, monitorować logi systemowe pod kątem błędów związanych z timeoutem transmisji oraz priorytetyzować aktualizacje systemów krytycznych.