CVE-2021-47592: Вразливість у Linux kernel пов’язана з видаленням tc flower для VLAN пріоритету
Виправлено вразливість CVE-2021-47592 у Linux kernel, що викликала аварії при видаленні tc flower фільтрів VLAN пріоритету у драйвері stmmac.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала помилку NULL pointer dereference при видаленні tc flower фільтра для VLAN пріоритету у мережевому драйвері stmmac. Проблема виникала через некоректну реалізацію функції tc_del_vlan_flow(), що призводила до аварійного завершення ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при управлінні мережевими фільтрами VLAN пріоритету, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевого обладнання та сервісів, особливо у середовищах з активним використанням tc flower для VLAN.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання tc flower фільтрів для VLAN пріоритету та ретельно моніторити системні логи на предмет помилок kernel NULL pointer dereference. Пріоритетно оцінити ризики та планувати оновлення ядра для усунення вразливості.