CVE-2021-47424: luka w jądrze Linux dotycząca obsługi przerwań i40e

CVE-2021-47424 to luka w jądrze Linux dotycząca sterownika i40e, mogąca powodować awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2021-47424CVSS 5.5Linux

CVE-2021-47424: luka w jądrze Linux dotycząca obsługi przerwań i40e

CVE-2021-47424 to luka w jądrze Linux dotycząca sterownika i40e, mogąca powodować awarie systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i40e, która powodowała próbę zwolnienia nieprzydzielonych wektorów przerwań, co skutkowało błędem jądra (kernel Oops). Problem występował podczas nieudanego ustawiania VSI w funkcji i40e_probe().

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii jądra w środowiskach korzystających ze sterownika i40e, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu serwerów z kartami sieciowymi Intel obsługiwanymi przez i40e.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47424. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z kartami i40e, monitorować logi systemowe pod kątem błędów związanych z przerwaniami oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS