Вразливість у Linux kernel: виправлення проблеми fq_pie_destroy

Виправлено помилку в Linux kernel fq_pie, що могла викликати збої мережевого планувальника. Рекомендується оновити ядро для безпеки.
CVE-2021-47512CVSS 7.8Linux

Вразливість у Linux kernel: виправлення проблеми fq_pie_destroy

Виправлено помилку в Linux kernel fq_pie, що могла викликати збої мережевого планувальника. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
15.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в модулі fq_pie, пов’язану з некоректним видаленням таймера, що могло призводити до нестабільної роботи системи. Проблема виникала через відсутність правильного копіювання коду з pie_destroy, що викликало складноуловимі баги.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого планувальника трафіку, що впливає на стабільність та продуктивність систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів та підвищене навантаження на ресурси системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на предмет аномалій у роботі мережевого планувальника та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки