CVE-2021-47449: luka w jądrze Linux dotycząca blokady w module ice
Wysokie ryzyko zakleszczeń w module ice jądra Linux. Zalecane aktualizacje i monitorowanie systemów sieciowych.
- CVSS
- 7.1 HIGH
- EPSS
- 9.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ice, gdzie niewłaściwe zarządzanie blokadą podczas czyszczenia znaczników czasowych Tx mogło prowadzić do zakleszczenia i błędów w kontekście wywołań. Problem dotyczył sytuacji, gdy mutex był trzymany podczas operacji mogącej usypiać wątek, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować zakleszczenia i awarie modułu sieciowego ice, co wpływa na stabilność systemów korzystających z tego sterownika w jądrze Linux. Operatorzy IT i właściciele infrastruktury mogą doświadczyć problemów z dostępnością usług sieciowych oraz trudności w zarządzaniu urządzeniami sieciowymi opartymi na tym module.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu ice, monitorować logi systemowe pod kątem błędów związanych z blokadami i priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.