CVE-2021-47064: luka w jądrze Linux dotycząca wycieków mapowania DMA
Naprawiono lukę CVE-2021-47064 w jądrze Linux mt76, zapobiegającą wyciekom mapowania DMA i poprawiającą stabilność systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 52.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mt76, gdzie niezainicjalizowany bufor mógł powodować, że pole skip_unmap przyjmowało nieprawidłową wartość. Skutkowało to potencjalnym brakiem odmapowania DMA dla ramek poleceń MCU po ich przetworzeniu.
Wpływ biznesowy
Ta luka może prowadzić do wycieków zasobów DMA, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z modułu mt76. Operatorzy infrastruktury powinni rozważyć wpływ na systemy z jądrem Linux, zwłaszcza tam, gdzie wykorzystywane są urządzenia korzystające z tego sterownika.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z DMA i sterownikiem mt76.