CVE-2021-47419: Вразливість у Linux kernel у модулі net/sched

Виправлено вразливість CVE-2021-47419 у Linux kernel, що стосується некоректного скасування таймера в net/sched. Рекомендується оновлення ядра.
CVE-2021-47419CVSS 7.8Linux

CVE-2021-47419: Вразливість у Linux kernel у модулі net/sched

Виправлено вразливість CVE-2021-47419 у Linux kernel, що стосується некоректного скасування таймера в net/sched. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі net/sched, пов’язану з некоректним скасуванням таймера в функції taprio_destroy(). Це могло призвести до проблем із керуванням таймерами при роботі з мережею.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільну роботу мережевих черг (qdisc) та потенційні збої в обробці мережевого трафіку. Це може вплинути на продуктивність та надійність систем, особливо в середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки