CVE-2021-47424: Вразливість ядра Linux у драйвері i40e

Виправлено помилку в драйвері i40e ядра Linux, що викликала помилки при звільненні IRQ-векторів. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2021-47424CVSS 5.5Linux

CVE-2021-47424: Вразливість ядра Linux у драйвері i40e

Виправлено помилку в драйвері i40e ядра Linux, що викликала помилки при звільненні IRQ-векторів. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
12.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в драйвері i40e, яка призводила до спроби звільнити неініціалізовані IRQ-вектори, що викликало помилку ядра (kernel Oops). Проблема виникала при невдалому налаштуванні VSI в i40e_probe().

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи через помилки ядра, що впливає на надійність серверів і мережевого обладнання з використанням драйвера i40e. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання драйвера i40e, перевірити журнали на наявність помилок kernel Oops і контролювати стабільність системи. Важливо також переглянути конфігурацію мережевого обладнання для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки