CVE-2021-47201: luka w jądrze Linux dotycząca iavf
Naprawiono lukę CVE-2021-47201 w jądrze Linux dotyczącą iavf, zapobiegającą awariom przy zarządzaniu interfejsami sieciowymi.
- CVSS
- 7.8 HIGH
- EPSS
- 15.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module iavf, polegającą na nieprawidłowej kolejności zwalniania zasobów podczas wyłączania interfejsu VF. Poprawka zapobiega awarii systemu (panic) przy ponownym włączaniu interfejsu po przywróceniu komunikacji PF.
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas zarządzania interfejsami sieciowymi w środowiskach korzystających z iavf. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności usług sieciowych, szczególnie w środowiskach wirtualizowanych.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47201. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję interfejsów iavf oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z wyłączaniem i włączaniem interfejsów VF.