CVE-2021-47225: Вразливість ядра Linux у обробці AP/VLAN

Виправлено вразливість CVE-2021-47225 у ядрі Linux, що викликала дедлок при обробці AP_VLAN інтерфейсів. Рекомендується оновлення ядра.
CVE-2021-47225CVSS 5.5Linux

CVE-2021-47225: Вразливість ядра Linux у обробці AP/VLAN

Виправлено вразливість CVE-2021-47225 у ядрі Linux, що викликала дедлок при обробці AP_VLAN інтерфейсів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала дедлок при закритті AP-інтерфейсу, до якого належать активні AP_VLAN інтерфейси. Проблема виникала через блокування mutex під час закриття інтерфейсів, що могло призвести до зависання системи.

Бізнес-вплив

Ця вразливість може спричинити зависання або блокування мережевих інтерфейсів у системах на базі Linux, що використовують AP_VLAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо у середовищах з активним використанням VLAN та точок доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити зміну типу інтерфейсу під час роботи AP_VLAN та моніторити логи системи на предмет аномалій у роботі мережевих інтерфейсів. Важливо планувати оновлення з урахуванням пріоритетності та впливу на бізнес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки