Вразливість у ядрі Linux: помилка обробки TX-timeout у mlx5e_tx_reporter_dump_sq
Вразливість CVE-2021-46931 у ядрі Linux може викликати збій через помилку обробки TX-timeout у mlx5e. Рекомендується оновлення ядра для усунення ризику.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку в функції mlx5e_tx_reporter_dump_sq(), яка неправильно обробляє аргумент у процесі відновлення TX-timeout, що може призвести до переповнення стеку та аварійного завершення роботи ядра. Вразливість була усунена шляхом додавання обгортки для коректного вилучення структури sq.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux під час обробки таймаутів передачі в мережевому драйвері mlx5e, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення аварійних зупинок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію уразливих систем, моніторити логи на наявність помилок TX-timeout і планувати пріоритетне оновлення.