Вразливість Linux kernel CVE-2021-47184: усунення помилки NULL pointer dereference у i40e

Виправлено помилку NULL pointer dereference у Linux kernel i40e, що могла спричинити збій ядра. Рекомендується оновлення для безпеки системи.
CVE-2021-47184CVSS 8.8Linux

Вразливість Linux kernel CVE-2021-47184: усунення помилки NULL pointer dereference у i40e

Виправлено помилку NULL pointer dereference у Linux kernel i40e, що могла спричинити збій ядра. Рекомендується оновлення для безпеки системи.

CVSS
8.8 HIGH
EPSS
15.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою NULL pointer dereference у синхронізації фільтрів VSI в драйвері i40e. Ця помилка могла спричинити збій ядра через оновлення списку фільтрів після видалення VSI.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або аварійного завершення роботи ядра, що впливає на доступність сервісів. Середня критичність вразливості вказує на необхідність своєчасного оновлення для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47184, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із драйвером i40e, переглянути журнали системи на предмет помилок, пов’язаних із VSI, та пріоритезувати оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки