CVE-2021-47399: Вразливість ядра Linux у драйвері ixgbe
Виправлено вразливість CVE-2021-47399 у драйвері ixgbe ядра Linux, що викликала аварійні збої через NULL pointer dereference.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері ixgbe, що призводила до звернення за нульовим вказівником при налаштуванні XDP. Проблема виникала через некоректне встановлення кількості черг, що могло спричинити аварійне завершення роботи системи.
Бізнес-вплив
Ця вразливість може викликати збій ядра Linux на системах із драйвером ixgbe, що негативно впливає на стабільність та доступність мережевих сервісів. Операторам ІТ слід врахувати можливі перебої у роботі серверів або мережевого обладнання, особливо при використанні XDP та налаштуванні великої кількості черг.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити максимальну кількість черг у драйвері ixgbe відповідно до кількості онлайн CPU, зменшити експозицію систем із використанням XDP, а також контролювати журнали системи на предмет помилок, пов’язаних із драйвером.