CVE-2021-47201: luka w jądrze Linux dotycząca iavf

Naprawiono lukę CVE-2021-47201 w jądrze Linux dotyczącą iavf, zapobiegającą awariom przy zarządzaniu interfejsami sieciowymi.
CVE-2021-47201CVSS 7.8Linux

CVE-2021-47201: luka w jądrze Linux dotycząca iavf

Naprawiono lukę CVE-2021-47201 w jądrze Linux dotyczącą iavf, zapobiegającą awariom przy zarządzaniu interfejsami sieciowymi.

CVSS
7.8 HIGH
EPSS
15.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module iavf, polegającą na nieprawidłowej kolejności zwalniania zasobów podczas wyłączania interfejsu VF. Poprawka zapobiega awarii systemu (panic) przy ponownym włączaniu interfejsu po przywróceniu komunikacji PF.

Wpływ biznesowy

Ta luka może powodować awarie systemu podczas zarządzania interfejsami sieciowymi w środowiskach korzystających z iavf. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług sieciowych, szczególnie w środowiskach wirtualizowanych.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47201. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów iavf oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z wyłączaniem i włączaniem interfejsów VF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS