CVE-2021-47560: Уразливість ядра Linux у драйвері mlxsw
Уразливість CVE-2021-47560 у драйвері mlxsw ядра Linux може спричинити збій через NULL-покажчик. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері mlxsw ядра Linux, пов’язану з обробкою подій порту CPU (локальний порт 0). Це може призвести до звернення за нульовим вказівником під час виклику функцій netif_carrier_on/off, що викликає збій драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний збій мережевого драйвера при роботі з певним обладнанням або емульованим середовищем із помилковою прошивкою. Це може вплинути на стабільність мережевих з'єднань і призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання проблемного обладнання або емульованих середовищ із відомими помилками прошивки, а також моніторити системні логи на предмет помилок драйвера mlxsw.