CVE-2021-47592: Вразливість у Linux kernel пов’язана з видаленням tc flower для VLAN пріоритету

Виправлено вразливість CVE-2021-47592 у Linux kernel, що викликала аварії при видаленні tc flower фільтрів VLAN пріоритету у драйвері stmmac.
CVE-2021-47592CVSS 5.5Linux

CVE-2021-47592: Вразливість у Linux kernel пов’язана з видаленням tc flower для VLAN пріоритету

Виправлено вразливість CVE-2021-47592 у Linux kernel, що викликала аварії при видаленні tc flower фільтрів VLAN пріоритету у драйвері stmmac.

CVSS
5.5 MEDIUM
EPSS
10.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала помилку NULL pointer dereference при видаленні tc flower фільтра для VLAN пріоритету у мережевому драйвері stmmac. Проблема виникала через некоректну реалізацію функції tc_del_vlan_flow(), що призводила до аварійного завершення ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при управлінні мережевими фільтрами VLAN пріоритету, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання та сервісів, особливо у середовищах з активним використанням tc flower для VLAN.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання tc flower фільтрів для VLAN пріоритету та ретельно моніторити системні логи на предмет помилок kernel NULL pointer dereference. Пріоритетно оцінити ризики та планувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки