CVE-2021-47449: Вразливість ядра Linux у блокуванні Tx timestamp tracker

Виправлено вразливість CVE-2021-47449 у Linux kernel, що може викликати дедлок у драйвері ice під час очищення Tx timestamp tracker.
CVE-2021-47449CVSS 7.1Linux

CVE-2021-47449: Вразливість ядра Linux у блокуванні Tx timestamp tracker

Виправлено вразливість CVE-2021-47449 у Linux kernel, що може викликати дедлок у драйвері ice під час очищення Tx timestamp tracker.

CVSS
7.1 HIGH
EPSS
9.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з блокуванням під час очищення Tx timestamp tracker у драйвері ice. Неправильне утримання блокування може призвести до дедлоку та викликати помилки у контексті ядра з увімкненим налагодженням пріоритетів.

Бізнес-вплив

Ця вразливість може спричинити зависання або нестабільну роботу системи під час видалення пристрою, що використовує драйвер ice, особливо у середовищах з високим навантаженням або при активному використанні функцій часових позначок. Для операторів ІТ та власників інфраструктури це означає потенційні простої або необхідність перезавантаження системи для відновлення працездатності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з драйвером ice під час операцій видалення або перезавантаження, а також моніторити системні логи на предмет помилок, пов’язаних із блокуваннями. Пріоритезуйте оновлення ядра для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки