CVE-2021-46983: luka w jądrze Linux dotycząca nvmet-rdma
Opis luki CVE-2021-46983 w jądrze Linux dotyczącej nvmet-rdma, skutkującej awarią systemu. Zalecenia aktualizacji i monitoringu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module nvmet-rdma, który powodował dereferencję wskaźnika NULL podczas obsługi błędu zakończenia operacji SEND. Problem występował przy zerwaniu połączenia i skutkował błędem transport retry counter exceeded oraz awarią jądra.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z nvmet-rdma, co wpływa na stabilność i dostępność usług sieciowych opartych na protokole RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46983. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług korzystających z nvmet-rdma, monitorować logi systemowe pod kątem błędów transport retry counter exceeded oraz planować priorytetowe wdrożenie poprawki.