CVE-2021-47562: luka w jądrze Linux dotycząca błędnego rozmiaru mapy txq
Opis i zalecenia dotyczące luki CVE-2021-47562 w jądrze Linux, która może powodować awarie systemu przy konfiguracji XDP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym rozmiarze mapy txq w sterowniku ice, co mogło prowadzić do błędów pamięci i awarii systemu. Problem wynikał z nieprawidłowego założenia dotyczącego liczby kolejek XDP przypisanych do CPU, co skutkowało dereferencją wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) podczas konfiguracji interfejsów sieciowych z włączonym XDP, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i przygotować się na aktualizację, aby uniknąć potencjalnych przerw w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu operacyjnego i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z interfejsem sieciowym oraz unikanie zmian konfiguracji XDP do czasu aktualizacji.