CVE-2021-47015: Вразливість ядра Linux у bnxt_en для обробки RX індексу

Вразливість CVE-2021-47015 у Linux kernel bnxt_en може спричинити краш системи. Рекомендується оновлення ядра для безпеки та стабільності.
CVE-2021-47015CVSS 5.5Linux

CVE-2021-47015: Вразливість ядра Linux у bnxt_en для обробки RX індексу

Вразливість CVE-2021-47015 у Linux kernel bnxt_en може спричинити краш системи. Рекомендується оновлення ядра для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
16.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в логіці обробки індексу споживача RX у драйвері bnxt_en, яка могла призводити до аварійного завершення роботи системи через неправильне скидання RX пакетів при апаратних збої. Проблема виникала через некоректне використання індексу при скиданні RX кільця.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (краш ядра) у випадку апаратних збоїв при обробці мережевих пакетів, що впливає на стабільність і доступність серверів з Linux ядром, які використовують драйвер bnxt_en. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільної роботи мережевої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47015, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження впливу апаратних збоїв, моніторингу логів ядра на наявність помилок RX та пріоритизації оновлень систем, що використовують драйвер bnxt_en.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки