CVE-2021-47592: luka w jądrze Linux dotycząca usuwania filtrów VLAN w sterowniku stmmac
Naprawiono lukę CVE-2021-47592 w jądrze Linux dotyczącą usuwania filtrów VLAN w sterowniku stmmac, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku stmmac, która powodowała błąd NULL pointer dereference podczas usuwania filtrów tc flower dla priorytetu VLAN w funkcji RX steering. Problem wynikał z nieprawidłowego zarządzania strukturą flow_rule podczas usuwania filtrów VLAN.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu (kernel panic) w przypadku usuwania określonych filtrów VLAN, co wpływa na stabilność i dostępność systemów korzystających z funkcji RX steering w sterowniku stmmac. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty usług w środowiskach wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47592. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji tc flower dla VLAN priority Rx steering oraz monitorować logi systemowe pod kątem błędów kernel NULL pointer dereference. Priorytetowo należy planować wdrożenie poprawki od dostawcy jądra.