CVE-2021-46947: luka w jądrze Linux powodująca błąd wskaźnika NULL w sterowniku sfc

Opis luki CVE-2021-46947 w jądrze Linux powodującej błąd wskaźnika NULL w sterowniku sfc i zalecenia dotyczące aktualizacji i monitoringu systemu.
CVE-2021-46947CVSS 5.5Linux

CVE-2021-46947: luka w jądrze Linux powodująca błąd wskaźnika NULL w sterowniku sfc

Opis luki CVE-2021-46947 w jądrze Linux powodującej błąd wskaźnika NULL w sterowniku sfc i zalecenia dotyczące aktualizacji i monitoringu systemu.

CVSS
5.5 MEDIUM
EPSS
9.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku sfc, gdzie liczba kolejek transmisji była błędnie ustawiana, co mogło prowadzić do dereferencji wskaźnika NULL podczas wywołania polecenia ethtool. Problem wynikał z nieprawidłowego dopasowania liczby kolejek do faktycznie zainicjalizowanych slotów.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu (kernel panic) podczas diagnostyki interfejsów sieciowych, co wpływa na stabilność i dostępność systemów korzystających ze sterownika sfc. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych wykorzystujących podatne wersje jądra Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybutora systemu, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzi diagnostycznych takich jak ethtool oraz monitorować logi systemowe pod kątem błędów kernelowych związanych z interfejsem sfc. Priorytetowo należy planować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS