CVE-2021-47080: Вразливість ядра Linux, що викликає помилку ділення на нуль
Вразливість CVE-2021-47080 у ядрі Linux може викликати помилку ділення на нуль через некоректні вхідні дані RDMA. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою параметра user_entry_size у RDMA/core, що може призвести до помилки ділення на нуль. Ця помилка виникає, коли користувач передає нульове значення, що використовується як дільник при обчисленні кількості записів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що впливає на доступність сервісів. Особливо це актуально для систем, які використовують RDMA, де некоректні вхідні дані можуть призвести до збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій RDMA, провести аудит логів на предмет спроб експлуатації та пріоритезувати оновлення систем, що використовують RDMA.