CVE-2021-47555: Вразливість у Linux kernel, пов’язана з підрахунком посилань VLAN
Виправлено помилку в Linux kernel, що викликала витік пам’яті через неправильний підрахунок посилань VLAN. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала переповнення лічильника посилань real_dev у VLAN, що призводило до витоку пам’яті та нескінченного циклу при видаленні віртуального мережевого пристрою. Проблема полягала у неправильному балансі викликів dev_hold() і dev_put() для реального пристрою VLAN.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті та зависання мережевого підсистеми Linux, що негативно впливає на стабільність і продуктивність систем, особливо у середовищах з активним використанням VLAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та необхідність оновлення ядра для забезпечення надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання VLAN, переглянути журнали системи на наявність відповідних попереджень і спланувати пріоритетне оновлення систем. Також варто моніторити стабільність мережевих пристроїв і уникати видалення віртуальних пристроїв без відповідних перевірок.