Вразливість у Linux kernel: помилка обробки черг i40e при активації XDP

Виправлено помилку в Linux kernel i40e, що викликала збій через NULL pointer dereference при активації XDP на системах з X722 NIC.
CVE-2021-47619CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки черг i40e при активації XDP

Виправлено помилку в Linux kernel i40e, що викликала збій через NULL pointer dereference при активації XDP на системах з X722 NIC.

CVSS
5.5 MEDIUM
EPSS
12.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала збій через NULL pointer dereference при налаштуванні XDP на системах з великою кількістю процесорів і мережею X722 NIC. Проблема виникала через неправильне резервування черг для VSI, що призводило до відмови у роботі основного VSI.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux на системах із відповідним мережевим обладнанням, що впливає на стабільність і доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих інтерфейсів при використанні XDP на пристроях з i40e драйвером.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для i40e драйвера. Якщо оновлення недоступні, слід мінімізувати використання XDP на системах з X722 NIC та великою кількістю CPU, а також моніторити системні логи на наявність помилок, пов’язаних із i40e. Пріоритезуйте оновлення систем, які використовують цей драйвер у критичних мережевих середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки