CVE-2021-47560: Luka w jądrze Linux dotycząca obsługi portu CPU
Opis i zalecenia dotyczące luki CVE-2021-47560 w jądrze Linux, która może powodować awarie sterownika sieciowego przy błędnym firmware.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlxsw spectrum, która mogła prowadzić do dereferencji wskaźnika NULL podczas obsługi zdarzeń portu CPU. Problem występował przy błędnym oprogramowaniu układowym emulatora i mógł powodować awarie sterownika.
Wpływ biznesowy
Luka może skutkować awarią sterownika sieciowego, co wpływa na stabilność systemu i dostępność usług sieciowych. W środowiskach korzystających z emulatorów lub sprzętu z wadliwym firmware istnieje ryzyko przerw w działaniu sieci, co może wpłynąć na operacje biznesowe.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47560. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na urządzenia z wadliwym firmware oraz monitorować logi systemowe pod kątem błędów związanych z portem CPU. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.