CVE-2021-47449: luka w jądrze Linux dotycząca blokady w module ice

Wysokie ryzyko zakleszczeń w module ice jądra Linux. Zalecane aktualizacje i monitorowanie systemów sieciowych.
CVE-2021-47449CVSS 7.1Linux

CVE-2021-47449: luka w jądrze Linux dotycząca blokady w module ice

Wysokie ryzyko zakleszczeń w module ice jądra Linux. Zalecane aktualizacje i monitorowanie systemów sieciowych.

CVSS
7.1 HIGH
EPSS
9.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ice, gdzie niewłaściwe zarządzanie blokadą podczas czyszczenia znaczników czasowych Tx mogło prowadzić do zakleszczenia i błędów w kontekście wywołań. Problem dotyczył sytuacji, gdy mutex był trzymany podczas operacji mogącej usypiać wątek, co skutkowało ostrzeżeniami i potencjalną niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować zakleszczenia i awarie modułu sieciowego ice, co wpływa na stabilność systemów korzystających z tego sterownika w jądrze Linux. Operatorzy IT i właściciele infrastruktury mogą doświadczyć problemów z dostępnością usług sieciowych oraz trudności w zarządzaniu urządzeniami sieciowymi opartymi na tym module.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu ice, monitorować logi systemowe pod kątem błędów związanych z blokadami i priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS