CVE-2021-47369: Вразливість у Linux kernel, пов’язана з NULL dereference у qeth

Вразливість CVE-2021-47369 у Linux kernel може спричинити збій системи через NULL dereference у qeth. Рекомендується оновити ядро та перевірити налаштування мережі.
CVE-2021-47369CVSS 5.5Linux

CVE-2021-47369: Вразливість у Linux kernel, пов’язана з NULL dereference у qeth

Вразливість CVE-2021-47369 у Linux kernel може спричинити збій системи через NULL dereference у qeth. Рекомендується оновити ядро та перевірити налаштування мережі.

CVSS
5.5 MEDIUM
EPSS
15.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у qeth_clear_working_pool_list(), що може призвести до аварійного завершення роботи системи через доступ до NULL вказівника під час ініціалізації мережевого пристрою. Проблема виникає при помилках під час налаштування пристрою, коли черги ще не виділені.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux, що призведе до простою системи або втрати доступності мережевих функцій. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або мережевого обладнання, особливо при використанні s390/qeth інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із s390/qeth інтерфейсами, переглянути логи на наявність помилок ініціалізації мережевих пристроїв і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки