CVE-2021-47501: luka w jądrze Linux powodująca awarię przez dereferencję wskaźnika NULL
Naprawiono lukę CVE-2021-47501 w jądrze Linux, która powodowała awarię przez dereferencję wskaźnika NULL w module i40e podczas debugowania.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module i40e, która powodowała awarię systemu podczas próby zrzutu deskryptorów RX/TX VSI VF przez debugfs. Problem wynikał z dereferencji wskaźnika NULL w funkcji i40e_dbg_dump_desc, co zostało skorygowane przez dodanie odpowiedniej kontroli typu VSI.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu podczas operacji diagnostycznych na interfejsach sieciowych opartych na sterowniku i40e, co może wpływać na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych diagnostycznych podczas debugowania.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii związanych z modułem i40e.