CVE-2021-47199: Вразливість у ядрі Linux у модулі mlx5e
Виправлено вразливість CVE-2021-47199 у модулі mlx5e ядра Linux, що викликала витоки пам’яті та проблеми з мережею.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mlx5e, пов’язану з некоректним управлінням пам’яттю при обробці дій модифікації заголовків у мережевому стеку. Проблема могла призводити до витоків пам’яті та надмірного додавання дій, що впливало на стабільність системи.
Бізнес-вплив
Ця вразливість може спричинити витоки пам’яті в мережевому драйвері mlx5e, що потенційно знижує продуктивність та стабільність систем, які використовують відповідне обладнання. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та підвищене навантаження на ресурси системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем з уразливим модулем, переглянути журнали подій на наявність аномалій у роботі мережевого драйвера та пріоритезувати оновлення систем, що використовують mlx5e.