Вразливість у ядрі Linux CVE-2021-47201: проблема з iavf при повторному увімкненні інтерфейсу
Виправлено вразливість CVE-2021-47201 у ядрі Linux, що викликала паніку при повторному увімкненні мережевого інтерфейсу iavf. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, пов’язану з неправильним порядком виклику функцій у драйвері iavf, що могло спричинити паніку при повторному увімкненні інтерфейсу після відновлення зв’язку з PF. Проблема полягала у звільненні q_vectors перед чергами, що викликало помилку.
Бізнес-вплив
Ця помилка може призводити до аварійного завершення роботи мережевого інтерфейсу, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо в середовищах із використанням віртуалізації та VF.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід переглянути конфігурації мережевих інтерфейсів, мінімізувати перезавантаження VF та моніторити логи на наявність панік. Пріоритетно впроваджувати оновлення від виробника ядра.