CVE-2021-47562: luka w jądrze Linux dotycząca błędnego rozmiaru mapy txq

Opis i zalecenia dotyczące luki CVE-2021-47562 w jądrze Linux, która może powodować awarie systemu przy konfiguracji XDP.
CVE-2021-47562CVSS 5.5Linux

CVE-2021-47562: luka w jądrze Linux dotycząca błędnego rozmiaru mapy txq

Opis i zalecenia dotyczące luki CVE-2021-47562 w jądrze Linux, która może powodować awarie systemu przy konfiguracji XDP.

CVSS
5.5 MEDIUM
EPSS
11.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym rozmiarze mapy txq w sterowniku ice, co mogło prowadzić do błędów pamięci i awarii systemu. Problem wynikał z nieprawidłowego założenia dotyczącego liczby kolejek XDP przypisanych do CPU, co skutkowało dereferencją wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) podczas konfiguracji interfejsów sieciowych z włączonym XDP, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i przygotować się na aktualizację, aby uniknąć potencjalnych przerw w działaniu infrastruktury.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu operacyjnego i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z interfejsem sieciowym oraz unikanie zmian konfiguracji XDP do czasu aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS