CVE-2021-47560: Уразливість ядра Linux у драйвері mlxsw

Уразливість CVE-2021-47560 у драйвері mlxsw ядра Linux може спричинити збій через NULL-покажчик. Рекомендується оновлення ядра та моніторинг систем.
CVE-2021-47560CVSS 5.5Linux

CVE-2021-47560: Уразливість ядра Linux у драйвері mlxsw

Уразливість CVE-2021-47560 у драйвері mlxsw ядра Linux може спричинити збій через NULL-покажчик. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
12.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері mlxsw ядра Linux, пов’язану з обробкою подій порту CPU (локальний порт 0). Це може призвести до звернення за нульовим вказівником під час виклику функцій netif_carrier_on/off, що викликає збій драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний збій мережевого драйвера при роботі з певним обладнанням або емульованим середовищем із помилковою прошивкою. Це може вплинути на стабільність мережевих з'єднань і призвести до простоїв або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання проблемного обладнання або емульованих середовищ із відомими помилками прошивки, а також моніторити системні логи на предмет помилок драйвера mlxsw.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки