CVE-2021-47139: уразливість ядра Linux у драйвері hns3

Уразливість CVE-2021-47139 у драйвері hns3 ядра Linux може спричинити аварійні збої. Рекомендується оновлення ядра та моніторинг систем.
CVE-2021-47139CVSS 5.5Linux

CVE-2021-47139: уразливість ядра Linux у драйвері hns3

Уразливість CVE-2021-47139 у драйвері hns3 ядра Linux може спричинити аварійні збої. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
13.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у драйвері мережевого пристрою hns3, пов’язану з передчасною реєстрацією netdevice до завершення ініціалізації клієнта. Це може призвести до подвійного виклику функції hns3_set_rx_cpu_rmap() та аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих інтерфейсів і аварійні збої ядра, що впливає на доступність сервісів. Особливо це актуально для систем із драйвером hns3, де зміни параметрів каналів можуть викликати критичні помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити можливість зміни параметрів каналів мережевого інтерфейсу hns3, переглянути журнали системи на наявність помилок і пріоритезувати оновлення для систем з цим драйвером.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки