CVE-2021-47169: luka w jądrze Linux związana z obsługą firmware w sterowniku rp2
Opis luki CVE-2021-47169 w jądrze Linux dotyczącej błędnej obsługi firmware w sterowniku rp2 i zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w sterowniku rp2, gdzie asynchroniczne ładowanie firmware za pomocą request_firmware_nowait może prowadzić do wywołania przerwania przed pełną inicjalizacją portów, co skutkuje dereferencją wskaźnika NULL. Problem został rozwiązany przez zastąpienie request_firmware_nowait synchronicznym request_firmware.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność w środowiskach korzystających ze sterownika rp2 w jądrze Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko przerwania działania urządzeń szeregowych oraz możliwe skutki dla aplikacji zależnych od tych sterowników.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2021-47169 i w razie potrzeby zaktualizować ją do najnowszej dostępnej wersji. Zaleca się również ograniczenie ekspozycji systemów na potencjalne ataki, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z obsługą przerwań oraz priorytetyzację aktualizacji w środowiskach produkcyjnych.