CVE-2021-47065: Błąd przepełnienia tablicy w jądrze Linux (rtw88)

Wykryto i naprawiono lukę CVE-2021-47065 w jądrze Linux (rtw88) powodującą przepełnienie tablicy i potencjalne problemy ze stabilnością sieci bezprzewodowej.
CVE-2021-47065CVSS 7.8Linux

CVE-2021-47065: Błąd przepełnienia tablicy w jądrze Linux (rtw88)

Wykryto i naprawiono lukę CVE-2021-47065 w jądrze Linux (rtw88) powodującą przepełnienie tablicy i potencjalne problemy ze stabilnością sieci bezprzewodowej.

CVSS
7.8 HIGH
EPSS
14.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w sterowniku rtw88, polegającą na przepełnieniu tablicy w funkcji rtw_get_tx_power_params(). Problem dotyczył błędnej obsługi indeksu dla kanału 14, co mogło prowadzić do nieprawidłowego działania sterownika.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie sterownika sieci bezprzewodowej, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością w systemach korzystających z podatnego sterownika, szczególnie w środowiskach wykorzystujących kanał 14.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47065. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie kanału 14 oraz monitorować logi systemowe pod kątem błędów związanych z rtw88. Należy również stosować standardowe praktyki bezpieczeństwa, takie jak przegląd i priorytetyzacja aktualizacji oraz ograniczenie ekspozycji systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS