CVE-2021-47557: luka w jądrze Linux dotycząca obsługi kolejek sieciowych
Opis luki CVE-2021-47557 w jądrze Linux dotyczącej błędu w module sch_ets prowadzącego do awarii systemu przez dereferencję NULL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module sch_ets, gdzie zmniejszenie liczby klas DRR mogło prowadzić do odwołania do zwolnionych elementów, powodując awarię systemu przez dereferencję wskaźnika NULL. Problem dotyczył błędnej obsługi listy aktywnych klas w funkcji ets_qdisc_change().
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu kolejkowania pakietów sch_ets, co może skutkować przestojami usług sieciowych i utratą dostępności. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów Linux, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego, gdzie wykorzystywane są klasy DRR.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niekontrolowany ruch sieciowy oraz monitorować logi systemowe pod kątem występowania błędów związanych z modułem sch_ets. Priorytetowo traktować wdrożenie poprawek zabezpieczających.