Уразливість у ядрі Linux: помилка очищення RDMA QP при невдалій ініціалізації (CVE-2021-47078)

Виправлено уразливість CVE-2021-47078 у ядрі Linux, що викликала use-after-free у RDMA/rxe. Рекомендується оновлення ядра для безпеки систем.
CVE-2021-47078CVSS 5.3Linux

Уразливість у ядрі Linux: помилка очищення RDMA QP при невдалій ініціалізації (CVE-2021-47078)

Виправлено уразливість CVE-2021-47078 у ядрі Linux, що викликала use-after-free у RDMA/rxe. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.3 MEDIUM
EPSS
18.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з некоректним очищенням полів QP у RDMA/rxe при невдалій ініціалізації, що могло призвести до помилки use-after-free та потенційної нестабільності системи. Проблема виникала через обробку некоректних вказівників у функції rxe_qp_do_cleanup().

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що впливає на надійність інфраструктури, особливо в середовищах, де використовується RDMA. Для операторів IT це означає потенційні перебої в роботі сервісів та необхідність підвищеної уваги до оновлень ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання RDMA/rxe, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки