Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у ixgbe драйвері

Виправлено вразливість CVE-2021-46916 у драйвері ixgbe ядра Linux, що викликала помилку NULL pointer dereference під час ethtool loopback тесту.
CVE-2021-46916CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у ixgbe драйвері

Виправлено вразливість CVE-2021-46916 у драйвері ixgbe ядра Linux, що викликала помилку NULL pointer dereference під час ethtool loopback тесту.

CVSS
5.5 MEDIUM
EPSS
9.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері ixgbe, що викликала помилку NULL pointer dereference під час тесту ethtool loopback. Проблема виникала через відсутність q_vector для тестового кільця, що призводило до некоректної роботи.

Бізнес-вплив

Ця вразливість може спричинити збій драйвера мережевого інтерфейсу, що впливає на стабільність мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання, особливо при використанні тестів loopback.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання ethtool loopback тестів на пристроях з ixgbe драйвером, переглянути журнали системи на наявність помилок та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки