CVE-2021-46983: luka w jądrze Linux dotycząca nvmet-rdma

Opis luki CVE-2021-46983 w jądrze Linux dotyczącej nvmet-rdma, skutkującej awarią systemu. Zalecenia aktualizacji i monitoringu.
CVE-2021-46983CVSS 5.5Linux

CVE-2021-46983: luka w jądrze Linux dotycząca nvmet-rdma

Opis luki CVE-2021-46983 w jądrze Linux dotyczącej nvmet-rdma, skutkującej awarią systemu. Zalecenia aktualizacji i monitoringu.

CVSS
5.5 MEDIUM
EPSS
14.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module nvmet-rdma, który powodował dereferencję wskaźnika NULL podczas obsługi błędu zakończenia operacji SEND. Problem występował przy zerwaniu połączenia i skutkował błędem transport retry counter exceeded oraz awarią jądra.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z nvmet-rdma, co wpływa na stabilność i dostępność usług sieciowych opartych na protokole RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46983. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z nvmet-rdma, monitorować logi systemowe pod kątem błędów transport retry counter exceeded oraz planować priorytetowe wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS