CVE-2021-47222: luka w jądrze Linux dotycząca obsługi tunelu VLAN
Wysokie ryzyko CVE-2021-47222 w jądrze Linux związane z błędnym zarządzaniem referencjami w module bridge VLAN. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module bridge dotyczącą nieprawidłowego zarządzania referencjami obiektu dst podczas wychodzenia tunelu VLAN. Błąd mógł prowadzić do błędów referencyjnych i ostrzeżeń systemowych, co wpływa na stabilność sieci.
Wpływ biznesowy
Ta luka może powodować niestabilność i błędy w obsłudze ruchu sieciowego w środowiskach korzystających z mostów VLAN w jądrze Linux. Operatorzy infrastruktury sieciowej mogą doświadczyć problemów z wydajnością lub awarii usług sieciowych, co wpływa na dostępność i niezawodność systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji bridge VLAN oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z dst_hold i refcnt. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.