Вразливість у Linux kernel CVE-2021-46947: помилка обробки черг мережевого драйвера sfc

Вразливість CVE-2021-46947 у Linux kernel може спричинити аварійне завершення роботи через помилку в драйвері sfc. Рекомендується оновлення ядра.
CVE-2021-46947CVSS 5.5Linux

Вразливість у Linux kernel CVE-2021-46947: помилка обробки черг мережевого драйвера sfc

Вразливість CVE-2021-46947 у Linux kernel може спричинити аварійне завершення роботи через помилку в драйвері sfc. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з неправильним ініціалізуванням лічильника черг передачі efx->xdp_tx_queue_count у драйвері sfc. Це може призвести до звернення за нульовим вказівником і аварійного завершення роботи ядра при виконанні команди ethtool.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити збої в роботі мережевого стека, що вплине на стабільність і доступність систем. Особливо це критично для серверів із великою кількістю процесорів, де не всі черги ініціалізуються коректно. Відсутність стабільності мережевого драйвера може призвести до простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, обмежити доступ до системи та моніторити логи на наявність помилок, пов’язаних із драйвером sfc. Пріоритетно впроваджувати оновлення безпеки при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки