CVE-2021-47453: Уразливість ядра Linux, що може викликати збій при видаленні драйвера

Виправлено уразливість CVE-2021-47453 у ядрі Linux, що може викликати збій при видаленні драйвера ice на системах без RDMA.
CVE-2021-47453CVSS 5.5Linux

CVE-2021-47453: Уразливість ядра Linux, що може викликати збій при видаленні драйвера

Виправлено уразливість CVE-2021-47453 у ядрі Linux, що може викликати збій при видаленні драйвера ice на системах без RDMA.

CVSS
5.5 MEDIUM
EPSS
9.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням пам’яті в модулі ice, що може спричинити збій системи при видаленні драйвера на системах без підтримки RDMA. Проблема виникає через спробу звільнити ресурс IDA, навіть якщо він не був виділений.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи драйвера або системи, що негативно впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем при оновленнях або видаленні драйверів, особливо на серверах без RDMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера ice на системах без підтримки RDMA, переглянути журнали системи на предмет помилок при видаленні драйверів та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки