CVE-2021-47015: Вразливість ядра Linux у bnxt_en для обробки RX індексу
Вразливість CVE-2021-47015 у Linux kernel bnxt_en може спричинити краш системи. Рекомендується оновлення ядра для безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в логіці обробки індексу споживача RX у драйвері bnxt_en, яка могла призводити до аварійного завершення роботи системи через неправильне скидання RX пакетів при апаратних збої. Проблема виникала через некоректне використання індексу при скиданні RX кільця.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (краш ядра) у випадку апаратних збоїв при обробці мережевих пакетів, що впливає на стабільність і доступність серверів з Linux ядром, які використовують драйвер bnxt_en. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільної роботи мережевої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47015, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження впливу апаратних збоїв, моніторингу логів ядра на наявність помилок RX та пріоритизації оновлень систем, що використовують драйвер bnxt_en.