CVE-2021-47555: luka w jądrze Linux dotycząca obsługi VLAN

Naprawiono lukę CVE-2021-47555 w jądrze Linux, która powodowała wycieki pamięci i zawieszenia przy obsłudze VLAN. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47555CVSS 7.8Linux

CVE-2021-47555: luka w jądrze Linux dotycząca obsługi VLAN

Naprawiono lukę CVE-2021-47555 w jądrze Linux, która powodowała wycieki pamięci i zawieszenia przy obsłudze VLAN. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
12.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym zarządzaniu licznikiem referencji urządzenia rzeczywistego VLAN, co prowadziło do podliczania i wycieków pamięci oraz potencjalnego zawieszenia systemu. Problem występował podczas usuwania urządzenia sieciowego VLAN, powodując nieskończoną pętlę oczekiwania na zwolnienie zasobów.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i wyciekami pamięci, co wpływa na dostępność i niezawodność infrastruktury sieciowej opartej na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami VLAN, które mogą prowadzić do degradacji usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń VLAN oraz monitoruj logi systemowe pod kątem ostrzeżeń związanych z refcount. Priorytetyzuj aktualizacje systemów krytycznych dla działania sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS