Вразливість у Linux kernel: виправлення помилки kTLS у обробці RX resync

Виправлено помилку у Linux kernel, що викликала аварії при обробці TLS RX resync у mlx5e. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2021-47215CVSS 9.8Linux

Вразливість у Linux kernel: виправлення помилки kTLS у обробці RX resync

Виправлено помилку у Linux kernel, що викликала аварії при обробці TLS RX resync у mlx5e. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
9.8 CRITICAL
EPSS
40.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала аварійне завершення роботи під час обробки TLS RX resync у мережевому драйвері mlx5e. Проблема полягала у пошкодженні списку TLS контекстів, що потребують синхронізації з апаратним забезпеченням.

Бізнес-вплив

Ця вразливість може призводити до аварійного завершення роботи мережевого підсистеми, що впливає на стабільність систем, які використовують TLS через mlx5e. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на продуктивність та надійність мережевих сервісів, особливо у середовищах з високими вимогами до безперервності роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї проблеми. Якщо негайне оновлення неможливе, слід обмежити використання функцій kTLS у mlx5e, моніторити системні логи на предмет аварій та планувати пріоритетне оновлення ядра для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки