Вразливість у Linux kernel: повторний виклик hns3_nic_net_open (CVE-2021-47400)

Вразливість CVE-2021-47400 у Linux kernel пов’язана з повторним викликом hns3_nic_net_open, що може спричинити помилки ядра. Рекомендується оновлення ядра.
CVE-2021-47400CVSS 7.8Linux

Вразливість у Linux kernel: повторний виклик hns3_nic_net_open (CVE-2021-47400)

Вразливість CVE-2021-47400 у Linux kernel пов’язана з повторним викликом hns3_nic_net_open, що може спричинити помилки ядра. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
16.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з відсутністю перевірки повторного виклику функції hns3_nic_net_open. Це може призвести до помилки ядра при одночасному скиданні пристрою та налаштуванні tc через подвійний виклик napi_enable.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевих інтерфейсів, що вплине на стабільність системи та доступність сервісів. Особливо це актуально для середовищ із високою частотою скидань пристроїв або складними мережевими конфігураціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції скидання пристрою та налаштування tc, а також моніторити системні логи на наявність помилок, пов’язаних із hns3_nic_net_open. Пріоритезуйте оновлення систем, що використовують драйвер hns3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки