Вразливість у ядрі Linux: помилка use-after-free в igb драйвері

Виправлено помилку use-after-free в драйвері igb Linux ядра, що може викликати збої мережі. Рекомендується оновити ядро для безпеки.
CVE-2021-47301CVSS 7.8Linux

Вразливість у ядрі Linux: помилка use-after-free в igb драйвері

Виправлено помилку use-after-free в драйвері igb Linux ядра, що може викликати збої мережі. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з помилкою use-after-free під час скидання драйвера igb. Проблема виникає через неправильне очищення дескриптора next_to_watch у TX-черзі, що може призвести до некоректного доступу до пам’яті та аварійного завершення роботи драйвера.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевого драйвера igb, що потенційно призведе до збоїв у мережевих сервісах та втрати доступності. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і необхідність оперативного оновлення систем для забезпечення стабільності та безпеки мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу логів на предмет аномалій та пріоритизації оновлень мережевих драйверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки