CVE-2021-47424: luka w jądrze Linux dotycząca obsługi przerwań i40e
CVE-2021-47424 to luka w jądrze Linux dotycząca sterownika i40e, mogąca powodować awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i40e, która powodowała próbę zwolnienia nieprzydzielonych wektorów przerwań, co skutkowało błędem jądra (kernel Oops). Problem występował podczas nieudanego ustawiania VSI w funkcji i40e_probe().
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii jądra w środowiskach korzystających ze sterownika i40e, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu serwerów z kartami sieciowymi Intel obsługiwanymi przez i40e.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47424. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z kartami i40e, monitorować logi systemowe pod kątem błędów związanych z przerwaniami oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.