CVE-2021-47562: Вразливість у ядрі Linux, що викликає помилку NULL pointer dereference

Виправлено помилку в ядрі Linux, що викликала аварійне завершення через некоректний розмір масиву черг. Рекомендується оновлення ядра для безпеки.
CVE-2021-47562CVSS 5.5Linux

CVE-2021-47562: Вразливість у ядрі Linux, що викликає помилку NULL pointer dereference

Виправлено помилку в ядрі Linux, що викликала аварійне завершення через некоректний розмір масиву черг. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
11.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з некоректним розміром масиву vsi->txq_map, що може призводити до аварійного завершення роботи через NULL pointer dereference при різній кількості Rx і Tx черг. Проблема виникала через неправильне подвоєння розміру масиву, не враховуючи кількість можливих CPU.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого підсистеми Linux, що впливає на стабільність серверів та мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, особливо при використанні XDP та специфічних налаштувань черг. Своєчасне оновлення ядра допоможе уникнути цих ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47562, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з нестандартними налаштуваннями Rx/Tx черг, переглянути логи на предмет аварійних завершень та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки