CVE-2021-47547: luka w jądrze Linux dotycząca przepełnienia tablicy w sterowniku tulip
Luka CVE-2021-47547 w jądrze Linux dotyczy przepełnienia tablicy w sterowniku tulip, co może prowadzić do błędów pamięci i niestabilności systemu.
- CVSS
- 4.4 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku sieciowym tulip (de4x5), gdzie tablica 'lp->phy[8]' mogła zostać odczytana poza zakresem. Problem występował, gdy wszystkie wartości w tablicy były różne od zera, co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika sieciowego, co wpływa na dostępność usług sieciowych. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach korzystających z dotkniętych wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane sieci oraz monitorować logi systemowe pod kątem niestandardowych błędów sterownika sieciowego.