CVE-2021-47555: luka w jądrze Linux dotycząca obsługi VLAN
Naprawiono lukę CVE-2021-47555 w jądrze Linux, która powodowała wycieki pamięci i zawieszenia przy obsłudze VLAN. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu licznikiem referencji urządzenia rzeczywistego VLAN, co prowadziło do podliczania i wycieków pamięci oraz potencjalnego zawieszenia systemu. Problem występował podczas usuwania urządzenia sieciowego VLAN, powodując nieskończoną pętlę oczekiwania na zwolnienie zasobów.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i wyciekami pamięci, co wpływa na dostępność i niezawodność infrastruktury sieciowej opartej na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami VLAN, które mogą prowadzić do degradacji usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń VLAN oraz monitoruj logi systemowe pod kątem ostrzeżeń związanych z refcount. Priorytetyzuj aktualizacje systemów krytycznych dla działania sieci.