CVE-2021-47184: luka w jądrze Linux dotycząca i40e i błędu wskaźnika NULL

Naprawiono lukę CVE-2021-47184 w jądrze Linux dotycząca błędu wskaźnika NULL w sterowniku i40e. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2021-47184CVSS 8.8Linux

CVE-2021-47184: luka w jądrze Linux dotycząca i40e i błędu wskaźnika NULL

Naprawiono lukę CVE-2021-47184 w jądrze Linux dotycząca błędu wskaźnika NULL w sterowniku i40e. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
15.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i40e, która mogła prowadzić do dereferencji wskaźnika NULL podczas synchronizacji filtrów VSI. Problem występował, gdy aktualizacja listy filtrów była wykonywana po usunięciu VSI, co mogło skutkować błędem jądra (kernel oops).

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów korzystających ze sterownika i40e powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu spowodowane błędami jądra. Zignorowanie problemu może skutkować nieplanowanymi restartami i utratą danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47184. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem błędów jądra związanych z i40e. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS