Вразливість у ядрі Linux CVE-2021-47201: проблема з iavf при повторному увімкненні інтерфейсу

Виправлено вразливість CVE-2021-47201 у ядрі Linux, що викликала паніку при повторному увімкненні мережевого інтерфейсу iavf. Рекомендується оновлення ядра.
CVE-2021-47201CVSS 7.8Linux

Вразливість у ядрі Linux CVE-2021-47201: проблема з iavf при повторному увімкненні інтерфейсу

Виправлено вразливість CVE-2021-47201 у ядрі Linux, що викликала паніку при повторному увімкненні мережевого інтерфейсу iavf. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість, пов’язану з неправильним порядком виклику функцій у драйвері iavf, що могло спричинити паніку при повторному увімкненні інтерфейсу після відновлення зв’язку з PF. Проблема полягала у звільненні q_vectors перед чергами, що викликало помилку.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи мережевого інтерфейсу, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо в середовищах із використанням віртуалізації та VF.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід переглянути конфігурації мережевих інтерфейсів, мінімізувати перезавантаження VF та моніторити логи на наявність панік. Пріоритетно впроваджувати оновлення від виробника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки