CVE-2021-47261: Вразливість ядра Linux у обробці буфера CQ

Виправлено вразливість CVE-2021-47261 у ядрі Linux, що викликала kernel panic через неправильну ініціалізацію буфера CQ у mlx5_ib.
CVE-2021-47261CVSS 7.8Linux

CVE-2021-47261: Вразливість ядра Linux у обробці буфера CQ

Виправлено вразливість CVE-2021-47261 у ядрі Linux, що викликала kernel panic через неправильну ініціалізацію буфера CQ у mlx5_ib.

CVSS
7.8 HIGH
EPSS
14.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з ініціалізацією буфера фрагментів CQ у драйвері mlx5_ib. Неправильне використання функції get_cqe() призводило до ініціалізації неправильного буфера та потенційного виклику kernel panic при розширенні CQ.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic) на системах із відповідним обладнанням InfiniBand, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати даних через непередбачувані збої ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із mlx5_ib, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення серверів із відповідним обладнанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки