CVE-2021-47139: уразливість ядра Linux у драйвері hns3
Уразливість CVE-2021-47139 у драйвері hns3 ядра Linux може спричинити аварійні збої. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері мережевого пристрою hns3, пов’язану з передчасною реєстрацією netdevice до завершення ініціалізації клієнта. Це може призвести до подвійного виклику функції hns3_set_rx_cpu_rmap() та аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих інтерфейсів і аварійні збої ядра, що впливає на доступність сервісів. Особливо це актуально для систем із драйвером hns3, де зміни параметрів каналів можуть викликати критичні помилки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити можливість зміни параметрів каналів мережевого інтерфейсу hns3, переглянути журнали системи на наявність помилок і пріоритезувати оновлення для систем з цим драйвером.