CVE-2021-47369: Вразливість у Linux kernel, пов’язана з NULL dereference у qeth
Вразливість CVE-2021-47369 у Linux kernel може спричинити збій системи через NULL dereference у qeth. Рекомендується оновити ядро та перевірити налаштування мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у qeth_clear_working_pool_list(), що може призвести до аварійного завершення роботи системи через доступ до NULL вказівника під час ініціалізації мережевого пристрою. Проблема виникає при помилках під час налаштування пристрою, коли черги ще не виділені.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux, що призведе до простою системи або втрати доступності мережевих функцій. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або мережевого обладнання, особливо при використанні s390/qeth інтерфейсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із s390/qeth інтерфейсами, переглянути логи на наявність помилок ініціалізації мережевих пристроїв і пріоритезувати оновлення систем, що використовують цей драйвер.