CVE-2021-47557: luka w jądrze Linux dotycząca obsługi kolejek sieciowych

Opis luki CVE-2021-47557 w jądrze Linux dotyczącej błędu w module sch_ets prowadzącego do awarii systemu przez dereferencję NULL.
CVE-2021-47557CVSS 5.5Linux

CVE-2021-47557: luka w jądrze Linux dotycząca obsługi kolejek sieciowych

Opis luki CVE-2021-47557 w jądrze Linux dotyczącej błędu w module sch_ets prowadzącego do awarii systemu przez dereferencję NULL.

CVSS
5.5 MEDIUM
EPSS
15.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module sch_ets, gdzie zmniejszenie liczby klas DRR mogło prowadzić do odwołania do zwolnionych elementów, powodując awarię systemu przez dereferencję wskaźnika NULL. Problem dotyczył błędnej obsługi listy aktywnych klas w funkcji ets_qdisc_change().

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu kolejkowania pakietów sch_ets, co może skutkować przestojami usług sieciowych i utratą dostępności. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność systemów Linux, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego, gdzie wykorzystywane są klasy DRR.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niekontrolowany ruch sieciowy oraz monitorować logi systemowe pod kątem występowania błędów związanych z modułem sch_ets. Priorytetowo traktować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS