CVE-2021-47399: luka w jądrze Linux w sterowniku ixgbe powodująca dereferencję wskaźnika NULL

Luka CVE-2021-47399 w sterowniku ixgbe jądra Linux może powodować awarie systemu. Zalecana aktualizacja i ograniczenie liczby kolejek sieciowych.
CVE-2021-47399CVSS 5.5Linux

CVE-2021-47399: luka w jądrze Linux w sterowniku ixgbe powodująca dereferencję wskaźnika NULL

Luka CVE-2021-47399 w sterowniku ixgbe jądra Linux może powodować awarie systemu. Zalecana aktualizacja i ograniczenie liczby kolejek sieciowych.

CVSS
5.5 MEDIUM
EPSS
14.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ixgbe, gdzie nieprawidłowa konfiguracja liczby kolejek mogła prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem występował, gdy liczba kolejek ustawiona przez użytkownika przekraczała liczbę dostępnych procesorów online.

Wpływ biznesowy

Luka może powodować awarie systemu (kernel panic) na serwerach korzystających ze sterownika ixgbe, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na konfiguracje sieciowe i potencjalne ryzyko przerw w działaniu systemów wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47399. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć liczbę kolejek sieciowych do wartości nieprzekraczającej liczby procesorów online oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem ixgbe. Warto również przejrzeć konfiguracje narzędzi takich jak ethtool i unikać ustawiania wartości num_queues powyżej liczby dostępnych CPU.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS