CVE-2021-47419: luka w jądrze Linux dotycząca anulowania timerów w sch_taprio
Opis luki CVE-2021-47419 w jądrze Linux dotyczącej nieprawidłowego anulowania timerów w sch_taprio. Zalecenia dla administratorów IT.
- CVSS
- 7.8 HIGH
- EPSS
- 14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched: sch_taprio, gdzie timer nie był poprawnie anulowany podczas niszczenia obiektu taprio. Problem mógł prowadzić do nieprawidłowego zarządzania timerami, co skutkowało błędami w działaniu systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze sieci, co wpływa na niezawodność i wydajność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem timerami w module sch_taprio, które mogą skutkować awariami lub utratą dostępności usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niepotrzebne obciążenia sieciowe, monitorować logi systemowe pod kątem błędów związanych z timerami oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.