CVE-2021-46947: luka w jądrze Linux powodująca błąd wskaźnika NULL w sterowniku sfc
Opis luki CVE-2021-46947 w jądrze Linux powodującej błąd wskaźnika NULL w sterowniku sfc i zalecenia dotyczące aktualizacji i monitoringu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku sfc, gdzie liczba kolejek transmisji była błędnie ustawiana, co mogło prowadzić do dereferencji wskaźnika NULL podczas wywołania polecenia ethtool. Problem wynikał z nieprawidłowego dopasowania liczby kolejek do faktycznie zainicjalizowanych slotów.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu (kernel panic) podczas diagnostyki interfejsów sieciowych, co wpływa na stabilność i dostępność systemów korzystających ze sterownika sfc. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących podatne wersje jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzi diagnostycznych takich jak ethtool oraz monitorować logi systemowe pod kątem błędów kernelowych związanych z interfejsem sfc. Priorytetowo należy planować wdrożenie poprawek zabezpieczających.