CVE-2021-47225: Вразливість ядра Linux у обробці AP/VLAN
Виправлено вразливість CVE-2021-47225 у ядрі Linux, що викликала дедлок при обробці AP_VLAN інтерфейсів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала дедлок при закритті AP-інтерфейсу, до якого належать активні AP_VLAN інтерфейси. Проблема виникала через блокування mutex під час закриття інтерфейсів, що могло призвести до зависання системи.
Бізнес-вплив
Ця вразливість може спричинити зависання або блокування мережевих інтерфейсів у системах на базі Linux, що використовують AP_VLAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо у середовищах з активним використанням VLAN та точок доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити зміну типу інтерфейсу під час роботи AP_VLAN та моніторити логи системи на предмет аномалій у роботі мережевих інтерфейсів. Важливо планувати оновлення з урахуванням пріоритетності та впливу на бізнес.