CVE-2021-47046: Luka w jądrze Linux w module drm/amd/display
Wysokie ryzyko CVE-2021-47046 w jądrze Linux dotyczy błędu off-by-one w module drm/amd/display. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie błąd typu off-by-one w funkcji hdmi_14_process_transaction() powodował przepełnienie odczytu tablicy hdcp_i2c_offsets[]. Dodano brakujący wpis, eliminując ryzyko przepełnienia.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieautoryzowanego odczytu pamięci, co potencjalnie umożliwia eskalację uprawnień lub destabilizację systemu. Operatorzy systemów Linux korzystających z modułów AMD DRM powinni zwrócić uwagę na dostępność aktualizacji jądra i rozważyć ich szybkie wdrożenie, aby ograniczyć ryzyko ataków.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie zastosowanie w środowiskach wykorzystujących moduły drm/amd/display. Warto również ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.