CVE-2021-47127: Вразливість ядра Linux у обробці AF_XDP у режимі копіювання

Вразливість CVE-2021-47127 у ядрі Linux викликає збій при використанні AF_XDP у режимі копіювання. Рекомендується оновлення ядра для усунення проблеми.
CVE-2021-47127CVSS 5.5Linux

CVE-2021-47127: Вразливість ядра Linux у обробці AF_XDP у режимі копіювання

Вразливість CVE-2021-47127 у ядрі Linux викликає збій при використанні AF_XDP у режимі копіювання. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
9.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що викликає збій при використанні AF_XDP у режимі копіювання через неправильне відстеження черг із нульовим копіюванням. Це призводить до аварійного завершення роботи ядра при запуску xdpsock у певних сценаріях.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевих функцій на системах з Linux, що використовують AF_XDP у режимі копіювання, потенційно впливаючи на стабільність та доступність мережевих сервісів. Операторам ІТ слід враховувати можливі перебої у роботі мережевих додатків, що використовують цю технологію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання AF_XDP у режимі копіювання, переглянути журнали системи на наявність помилок та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки