CVE-2021-47261: Вразливість ядра Linux у обробці буфера CQ
Виправлено вразливість CVE-2021-47261 у ядрі Linux, що викликала kernel panic через неправильну ініціалізацію буфера CQ у mlx5_ib.
- CVSS
- 7.8 HIGH
- EPSS
- 14.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з ініціалізацією буфера фрагментів CQ у драйвері mlx5_ib. Неправильне використання функції get_cqe() призводило до ініціалізації неправильного буфера та потенційного виклику kernel panic при розширенні CQ.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах із відповідним обладнанням InfiniBand, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати даних через непередбачувані збої ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із mlx5_ib, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення серверів із відповідним обладнанням.