CVE-2021-47078: luka w jądrze Linux dotycząca RDMA/rxe
Opis i zalecenia dotyczące luki CVE-2021-47078 w jądrze Linux, wpływającej na moduł RDMA/rxe, z oceną ryzyka i wskazówkami dla administratorów.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module RDMA/rxe, gdzie w przypadku nieudanego tworzenia QP (Queue Pair) pola nie były poprawnie czyszczone, co prowadziło do błędu use-after-free i potencjalnego podliczania referencji poniżej zera. Problem mógł skutkować niestabilnością systemu lub awarią.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA w jądrze Linux, luka ta może powodować awarie lub niestabilność systemu, wpływając na dostępność usług. Choć nie ma bezpośrednich dowodów na zdalne wykorzystanie, ryzyko błędów pamięci wymaga uwagi, zwłaszcza w środowiskach produkcyjnych wykorzystujących funkcje RDMA.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z refcount oraz priorytetyzować aktualizacje systemu w planach utrzymania.