Вразливість у Linux kernel: повторний виклик hns3_nic_net_open (CVE-2021-47400)
Вразливість CVE-2021-47400 у Linux kernel пов’язана з повторним викликом hns3_nic_net_open, що може спричинити помилки ядра. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з відсутністю перевірки повторного виклику функції hns3_nic_net_open. Це може призвести до помилки ядра при одночасному скиданні пристрою та налаштуванні tc через подвійний виклик napi_enable.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевих інтерфейсів, що вплине на стабільність системи та доступність сервісів. Особливо це актуально для середовищ із високою частотою скидань пристроїв або складними мережевими конфігураціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції скидання пристрою та налаштування tc, а також моніторити системні логи на наявність помилок, пов’язаних із hns3_nic_net_open. Пріоритезуйте оновлення систем, що використовують драйвер hns3.