CVE-2021-47562: Вразливість у ядрі Linux, що викликає помилку NULL pointer dereference
Виправлено помилку в ядрі Linux, що викликала аварійне завершення через некоректний розмір масиву черг. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з некоректним розміром масиву vsi->txq_map, що може призводити до аварійного завершення роботи через NULL pointer dereference при різній кількості Rx і Tx черг. Проблема виникала через неправильне подвоєння розміру масиву, не враховуючи кількість можливих CPU.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевого підсистеми Linux, що впливає на стабільність серверів та мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, особливо при використанні XDP та специфічних налаштувань черг. Своєчасне оновлення ядра допоможе уникнути цих ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47562, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з нестандартними налаштуваннями Rx/Tx черг, переглянути логи на предмет аварійних завершень та пріоритезувати оновлення систем.