CVE-2021-46918: luka w jądrze Linux dotycząca wyłączania MSIX
Naprawiono lukę CVE-2021-46918 w jądrze Linux, dotyczącą niewłaściwego wyłączania wpisów MSIX podczas zamykania urządzeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym wyłączaniu wpisów uprawnień MSIX podczas zamykania urządzenia, co mogło pozostawić aktywne wpisy pasid. Poprawka zapewnia wyczyszczenie tych wpisów, zapobiegając potencjalnym problemom z bezpieczeństwem.
Wpływ biznesowy
Niewłaściwe wyłączanie wpisów MSIX może prowadzić do niezamierzonych zachowań urządzeń i potencjalnych luk w zabezpieczeniach systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka związanych z niewłaściwym zarządzaniem uprawnieniami urządzeń w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. Warto również ograniczyć ekspozycję systemów korzystających z funkcji dmaengine i monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami MSI-X.