CVE-2021-47555: Вразливість у Linux kernel, пов’язана з підрахунком посилань VLAN

Виправлено помилку в Linux kernel, що викликала витік пам’яті через неправильний підрахунок посилань VLAN. Рекомендується оновлення ядра.
CVE-2021-47555CVSS 7.8Linux

CVE-2021-47555: Вразливість у Linux kernel, пов’язана з підрахунком посилань VLAN

Виправлено помилку в Linux kernel, що викликала витік пам’яті через неправильний підрахунок посилань VLAN. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала переповнення лічильника посилань real_dev у VLAN, що призводило до витоку пам’яті та нескінченного циклу при видаленні віртуального мережевого пристрою. Проблема полягала у неправильному балансі викликів dev_hold() і dev_put() для реального пристрою VLAN.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті та зависання мережевого підсистеми Linux, що негативно впливає на стабільність і продуктивність систем, особливо у середовищах з активним використанням VLAN. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та необхідність оновлення ядра для забезпечення надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання VLAN, переглянути журнали системи на наявність відповідних попереджень і спланувати пріоритетне оновлення систем. Також варто моніторити стабільність мережевих пристроїв і уникати видалення віртуальних пристроїв без відповідних перевірок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки