Вразливість у ядрі Linux: помилка обробки TX-timeout у mlx5e_tx_reporter_dump_sq

Вразливість CVE-2021-46931 у ядрі Linux може викликати збій через помилку обробки TX-timeout у mlx5e. Рекомендується оновлення ядра для усунення ризику.
CVE-2021-46931CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки TX-timeout у mlx5e_tx_reporter_dump_sq

Вразливість CVE-2021-46931 у ядрі Linux може викликати збій через помилку обробки TX-timeout у mlx5e. Рекомендується оновлення ядра для усунення ризику.

CVSS
5.5 MEDIUM
EPSS
15.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку в функції mlx5e_tx_reporter_dump_sq(), яка неправильно обробляє аргумент у процесі відновлення TX-timeout, що може призвести до переповнення стеку та аварійного завершення роботи ядра. Вразливість була усунена шляхом додавання обгортки для коректного вилучення структури sq.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux під час обробки таймаутів передачі в мережевому драйвері mlx5e, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення аварійних зупинок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію уразливих систем, моніторити логи на наявність помилок TX-timeout і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки