CVE-2021-47065: Błąd przepełnienia tablicy w jądrze Linux (rtw88)
Wykryto i naprawiono lukę CVE-2021-47065 w jądrze Linux (rtw88) powodującą przepełnienie tablicy i potencjalne problemy ze stabilnością sieci bezprzewodowej.
- CVSS
- 7.8 HIGH
- EPSS
- 14.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w sterowniku rtw88, polegającą na przepełnieniu tablicy w funkcji rtw_get_tx_power_params(). Problem dotyczył błędnej obsługi indeksu dla kanału 14, co mogło prowadzić do nieprawidłowego działania sterownika.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie sterownika sieci bezprzewodowej, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością w systemach korzystających z podatnego sterownika, szczególnie w środowiskach wykorzystujących kanał 14.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47065. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie kanału 14 oraz monitorować logi systemowe pod kątem błędów związanych z rtw88. Należy również stosować standardowe praktyki bezpieczeństwa, takie jak przegląd i priorytetyzacja aktualizacji oraz ograniczenie ekspozycji systemów.