CVE-2021-47558: luka w jądrze Linux dotycząca obsługi kolejek Tx

CVE-2021-47558 to luka w jądrze Linux powodująca awarie przy rekonfiguracji interfejsów sieciowych. Zalecana aktualizacja jądra.
CVE-2021-47558CVSS 5.5Linux

CVE-2021-47558: luka w jądrze Linux dotycząca obsługi kolejek Tx

CVE-2021-47558 to luka w jądrze Linux powodująca awarie przy rekonfiguracji interfejsów sieciowych. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
7.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku stmmac, gdzie kolejki Tx nie były wyłączane podczas rekonfiguracji interfejsu sieciowego. Może to prowadzić do awarii jądra przy zmianie liczby kolejek, rozmiaru buforów pierścieniowych lub instalacji/usuwaniu programu XDP.

Wpływ biznesowy

Niewyłączanie kolejek Tx podczas rekonfiguracji interfejsu może skutkować awarią systemu (kernel panic), co wpływa na stabilność i dostępność usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu infrastruktury sieciowej, szczególnie w środowiskach korzystających z funkcji ethtool lub XDP.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47558. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczanie zmian konfiguracji interfejsów sieciowych oraz monitorowanie logów systemowych pod kątem błędów związanych z transmisją sieciową jest wskazane. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa powinny być elementem standardowej procedury zarządzania infrastrukturą.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS