CVE-2021-47127: Вразливість ядра Linux у обробці AF_XDP у режимі копіювання
Вразливість CVE-2021-47127 у ядрі Linux викликає збій при використанні AF_XDP у режимі копіювання. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що викликає збій при використанні AF_XDP у режимі копіювання через неправильне відстеження черг із нульовим копіюванням. Це призводить до аварійного завершення роботи ядра при запуску xdpsock у певних сценаріях.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевих функцій на системах з Linux, що використовують AF_XDP у режимі копіювання, потенційно впливаючи на стабільність та доступність мережевих сервісів. Операторам ІТ слід враховувати можливі перебої у роботі мережевих додатків, що використовують цю технологію.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання AF_XDP у режимі копіювання, переглянути журнали системи на наявність помилок та пріоритезувати оновлення систем, що використовують цю функціональність.