CVE-2021-47199: Вразливість у ядрі Linux у модулі mlx5e

Виправлено вразливість CVE-2021-47199 у модулі mlx5e ядра Linux, що викликала витоки пам’яті та проблеми з мережею.
CVE-2021-47199CVSS 5.5Linux

CVE-2021-47199: Вразливість у ядрі Linux у модулі mlx5e

Виправлено вразливість CVE-2021-47199 у модулі mlx5e ядра Linux, що викликала витоки пам’яті та проблеми з мережею.

CVSS
5.5 MEDIUM
EPSS
9.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі mlx5e, пов’язану з некоректним управлінням пам’яттю при обробці дій модифікації заголовків у мережевому стеку. Проблема могла призводити до витоків пам’яті та надмірного додавання дій, що впливало на стабільність системи.

Бізнес-вплив

Ця вразливість може спричинити витоки пам’яті в мережевому драйвері mlx5e, що потенційно знижує продуктивність та стабільність систем, які використовують відповідне обладнання. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та підвищене навантаження на ресурси системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем з уразливим модулем, переглянути журнали подій на наявність аномалій у роботі мережевого драйвера та пріоритезувати оновлення систем, що використовують mlx5e.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки