CVE-2021-47558: luka w jądrze Linux dotycząca obsługi kolejek Tx
CVE-2021-47558 to luka w jądrze Linux powodująca awarie przy rekonfiguracji interfejsów sieciowych. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku stmmac, gdzie kolejki Tx nie były wyłączane podczas rekonfiguracji interfejsu sieciowego. Może to prowadzić do awarii jądra przy zmianie liczby kolejek, rozmiaru buforów pierścieniowych lub instalacji/usuwaniu programu XDP.
Wpływ biznesowy
Niewyłączanie kolejek Tx podczas rekonfiguracji interfejsu może skutkować awarią systemu (kernel panic), co wpływa na stabilność i dostępność usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu infrastruktury sieciowej, szczególnie w środowiskach korzystających z funkcji ethtool lub XDP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47558. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczanie zmian konfiguracji interfejsów sieciowych oraz monitorowanie logów systemowych pod kątem błędów związanych z transmisją sieciową jest wskazane. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa powinny być elementem standardowej procedury zarządzania infrastrukturą.