CVE-2021-46931: luka w jądrze Linux dotycząca obsługi timeoutu transmisji

Opis luki CVE-2021-46931 w jądrze Linux dotyczącej błędnej obsługi timeoutu transmisji w sterowniku mlx5_core i jej wpływu na stabilność systemu.
CVE-2021-46931CVSS 5.5Linux

CVE-2021-46931: luka w jądrze Linux dotycząca obsługi timeoutu transmisji

Opis luki CVE-2021-46931 w jądrze Linux dotyczącej błędnej obsługi timeoutu transmisji w sterowniku mlx5_core i jej wpływu na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
15.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module mlx5e, gdzie funkcja mlx5e_tx_reporter_dump_sq() błędnie rzutuje wskaźnik, co może prowadzić do przepełnienia stosu i awarii systemu. Problem dotyczy obsługi timeoutu transmisji w sterowniku mlx5_core.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu (kernel panic) w środowiskach korzystających ze sterownika mlx5_core, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów z kartami sieciowymi Mellanox i planować aktualizacje jądra, aby uniknąć nieoczekiwanych restartów i problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5_core, monitorować logi systemowe pod kątem błędów związanych z timeoutem transmisji oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS