CVE-2021-47127: luka w jądrze Linux dotycząca AF_XDP w trybie kopiowania

Opisano lukę CVE-2021-47127 w jądrze Linux, powodującą awarie przy użyciu AF_XDP w trybie kopiowania. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47127CVSS 5.5Linux

CVE-2021-47127: luka w jądrze Linux dotycząca AF_XDP w trybie kopiowania

Opisano lukę CVE-2021-47127 w jądrze Linux, powodującą awarie przy użyciu AF_XDP w trybie kopiowania. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
9.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module ice, który powodował awarię (NULL pointer dereference) podczas korzystania z AF_XDP w trybie kopiowania. Problem dotyczył nieprawidłowego wyboru ścieżki czyszczenia transmisji, co prowadziło do błędów w scenariuszach txonly lub l2fwd.

Wpływ biznesowy

Błąd może powodować awarie jądra systemu podczas obsługi sieci w specyficznych konfiguracjach AF_XDP, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy systemów korzystających z AF_XDP w trybie kopiowania powinni zweryfikować swoje środowiska pod kątem tego problemu, aby uniknąć nieplanowanych przestojów.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku łatki warto ograniczyć użycie AF_XDP w trybie kopiowania lub monitorować logi systemowe pod kątem błędów kernelowych związanych z modułem ice. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki minimalizujące ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS