CVE-2021-47078: luka w jądrze Linux dotycząca RDMA/rxe

Opis i zalecenia dotyczące luki CVE-2021-47078 w jądrze Linux, wpływającej na moduł RDMA/rxe, z oceną ryzyka i wskazówkami dla administratorów.
CVE-2021-47078CVSS 5.3Linux

CVE-2021-47078: luka w jądrze Linux dotycząca RDMA/rxe

Opis i zalecenia dotyczące luki CVE-2021-47078 w jądrze Linux, wpływającej na moduł RDMA/rxe, z oceną ryzyka i wskazówkami dla administratorów.

CVSS
5.3 MEDIUM
EPSS
18.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module RDMA/rxe, gdzie w przypadku nieudanego tworzenia QP (Queue Pair) pola nie były poprawnie czyszczone, co prowadziło do błędu use-after-free i potencjalnego podliczania referencji poniżej zera. Problem mógł skutkować niestabilnością systemu lub awarią.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA w jądrze Linux, luka ta może powodować awarie lub niestabilność systemu, wpływając na dostępność usług. Choć nie ma bezpośrednich dowodów na zdalne wykorzystanie, ryzyko błędów pamięci wymaga uwagi, zwłaszcza w środowiskach produkcyjnych wykorzystujących funkcje RDMA.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z refcount oraz priorytetyzować aktualizacje systemu w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS