CVE-2021-47592: luka w jądrze Linux dotycząca usuwania filtrów VLAN w sterowniku stmmac

Naprawiono lukę CVE-2021-47592 w jądrze Linux dotyczącą usuwania filtrów VLAN w sterowniku stmmac, która mogła powodować awarie systemu.
CVE-2021-47592CVSS 5.5Linux

CVE-2021-47592: luka w jądrze Linux dotycząca usuwania filtrów VLAN w sterowniku stmmac

Naprawiono lukę CVE-2021-47592 w jądrze Linux dotyczącą usuwania filtrów VLAN w sterowniku stmmac, która mogła powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
11.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku stmmac, która powodowała błąd NULL pointer dereference podczas usuwania filtrów tc flower dla priorytetu VLAN w funkcji RX steering. Problem wynikał z nieprawidłowego zarządzania strukturą flow_rule podczas usuwania filtrów VLAN.

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu (kernel panic) w przypadku usuwania określonych filtrów VLAN, co wpływa na stabilność i dostępność systemów korzystających z funkcji RX steering w sterowniku stmmac. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty usług w środowiskach wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47592. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji tc flower dla VLAN priority Rx steering oraz monitorować logi systemowe pod kątem błędów kernel NULL pointer dereference. Priorytetowo należy planować wdrożenie poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS