Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у ixgbe драйвері
Виправлено вразливість CVE-2021-46916 у драйвері ixgbe ядра Linux, що викликала помилку NULL pointer dereference під час ethtool loopback тесту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері ixgbe, що викликала помилку NULL pointer dereference під час тесту ethtool loopback. Проблема виникала через відсутність q_vector для тестового кільця, що призводило до некоректної роботи.
Бізнес-вплив
Ця вразливість може спричинити збій драйвера мережевого інтерфейсу, що впливає на стабільність мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання, особливо при використанні тестів loopback.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання ethtool loopback тестів на пристроях з ixgbe драйвером, переглянути журнали системи на наявність помилок та пріоритезувати оновлення для критичних систем.