CVE-2021-47184: luka w jądrze Linux dotycząca i40e i błędu wskaźnika NULL
Naprawiono lukę CVE-2021-47184 w jądrze Linux dotycząca błędu wskaźnika NULL w sterowniku i40e. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 16.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i40e, która mogła prowadzić do dereferencji wskaźnika NULL podczas synchronizacji filtrów VSI. Problem występował, gdy aktualizacja listy filtrów była wykonywana po usunięciu VSI, co mogło skutkować błędem jądra (kernel oops).
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów korzystających ze sterownika i40e powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu spowodowane błędami jądra. Zignorowanie problemu może skutkować nieplanowanymi restartami i utratą danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47184. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem błędów jądra związanych z i40e. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.