Вразливість у ядрі Linux (CVE-2021-47197) пов’язана з обробкою вказівника в mlx5_debug_cq_remove()

Виправлено вразливість CVE-2021-47197 у ядрі Linux, що могла спричинити аварійне завершення через некоректний вказівник у mlx5_debug_cq_remove().
CVE-2021-47197CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2021-47197) пов’язана з обробкою вказівника в mlx5_debug_cq_remove()

Виправлено вразливість CVE-2021-47197 у ядрі Linux, що могла спричинити аварійне завершення через некоректний вказівник у mlx5_debug_cq_remove().

CVSS
7.8 HIGH
EPSS
14.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала через неправильне скидання вказівника cq->dbg у функції mlx5_debug_cq_remove(). Це могло призвести до аварійного завершення роботи системи при повторному виклику mlx5_core_destroy_cq().

Бізнес-вплив

Ця помилка може спричинити збої в роботі систем, що використовують відповідні драйвери мережевого обладнання, що впливає на стабільність і доступність сервісів. Для операторів ІТ-інфраструктури це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих компонентів, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки