CVE-2021-47261: Luka w jądrze Linux dotycząca bufora fragmentów CQ
Wysokie ryzyko awarii jądra Linux przez błąd w inicjalizacji bufora CQ w module IB/mlx5. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważny błąd w module IB/mlx5 związany z inicjalizacją bufora fragmentów CQ. Nieprawidłowe użycie funkcji get_cqe() powodowało inicjalizację niewłaściwego bufora, co mogło prowadzić do przekroczenia rozmiaru i awarii jądra.
Wpływ biznesowy
Błąd ten może skutkować awarią systemu (kernel panic) podczas operacji powiększania CQ, co wpływa na stabilność i dostępność usług korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących sterowniki mlx5 w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux zawierającej naprawę funkcji inicjalizującej bufor fragmentów CQ. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z IB/mlx5, monitorować logi systemowe pod kątem błędów związanych z CQ oraz priorytetyzować wdrożenie poprawek.