CVE-2021-47080: luka w jądrze Linux powodująca błąd dzielenia przez zero
Luka CVE-2021-47080 w jądrze Linux pozwala na błąd dzielenia przez zero w module RDMA. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/core, gdzie użytkownik mógł spowodować błąd dzielenia przez zero poprzez podanie wartości zero jako user_entry_size. Błąd ten prowadził do awarii systemu i potencjalnej niestabilności.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z RDMA, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na systemy wykorzystujące RDMA, aby uniknąć nieplanowanych przestojów i potencjalnych problemów z bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z funkcji RDMA. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji RDMA oraz monitorować logi systemowe pod kątem występowania błędów dzielenia przez zero. Priorytetowo traktuj wdrożenie poprawek od dostawcy.