CVE-2021-47127: luka w jądrze Linux dotycząca AF_XDP w trybie kopiowania
Opisano lukę CVE-2021-47127 w jądrze Linux, powodującą awarie przy użyciu AF_XDP w trybie kopiowania. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module ice, który powodował awarię (NULL pointer dereference) podczas korzystania z AF_XDP w trybie kopiowania. Problem dotyczył nieprawidłowego wyboru ścieżki czyszczenia transmisji, co prowadziło do błędów w scenariuszach txonly lub l2fwd.
Wpływ biznesowy
Błąd może powodować awarie jądra systemu podczas obsługi sieci w specyficznych konfiguracjach AF_XDP, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy systemów korzystających z AF_XDP w trybie kopiowania powinni zweryfikować swoje środowiska pod kątem tego problemu, aby uniknąć nieplanowanych przestojów.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku łatki warto ograniczyć użycie AF_XDP w trybie kopiowania lub monitorować logi systemowe pod kątem błędów kernelowych związanych z modułem ice. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki minimalizujące ekspozycję.