CVE-2021-47080: luka w jądrze Linux powodująca błąd dzielenia przez zero

Luka CVE-2021-47080 w jądrze Linux pozwala na błąd dzielenia przez zero w module RDMA. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47080CVSS 5.5Linux

CVE-2021-47080: luka w jądrze Linux powodująca błąd dzielenia przez zero

Luka CVE-2021-47080 w jądrze Linux pozwala na błąd dzielenia przez zero w module RDMA. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/core, gdzie użytkownik mógł spowodować błąd dzielenia przez zero poprzez podanie wartości zero jako user_entry_size. Błąd ten prowadził do awarii systemu i potencjalnej niestabilności.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z RDMA, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na systemy wykorzystujące RDMA, aby uniknąć nieplanowanych przestojów i potencjalnych problemów z bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z funkcji RDMA. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji RDMA oraz monitorować logi systemowe pod kątem występowania błędów dzielenia przez zero. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS