CVE-2021-47453: Уразливість ядра Linux, що може викликати збій при видаленні драйвера
Виправлено уразливість CVE-2021-47453 у ядрі Linux, що може викликати збій при видаленні драйвера ice на системах без RDMA.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректним звільненням пам’яті в модулі ice, що може спричинити збій системи при видаленні драйвера на системах без підтримки RDMA. Проблема виникає через спробу звільнити ресурс IDA, навіть якщо він не був виділений.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи драйвера або системи, що негативно впливає на стабільність та надійність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем при оновленнях або видаленні драйверів, особливо на серверах без RDMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера ice на системах без підтримки RDMA, переглянути журнали системи на предмет помилок при видаленні драйверів та пріоритезувати оновлення для критичних систем.