CVE-2021-47399: luka w jądrze Linux w sterowniku ixgbe powodująca dereferencję wskaźnika NULL
Luka CVE-2021-47399 w sterowniku ixgbe jądra Linux może powodować awarie systemu. Zalecana aktualizacja i ograniczenie liczby kolejek sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ixgbe, gdzie nieprawidłowa konfiguracja liczby kolejek mogła prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem występował, gdy liczba kolejek ustawiona przez użytkownika przekraczała liczbę dostępnych procesorów online.
Wpływ biznesowy
Luka może powodować awarie systemu (kernel panic) na serwerach korzystających ze sterownika ixgbe, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na konfiguracje sieciowe i potencjalne ryzyko przerw w działaniu systemów wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47399. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć liczbę kolejek sieciowych do wartości nieprzekraczającej liczby procesorów online oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem ixgbe. Warto również przejrzeć konfiguracje narzędzi takich jak ethtool i unikać ustawiania wartości num_queues powyżej liczby dostępnych CPU.