CVE-2021-47169: luka w jądrze Linux związana z obsługą firmware w sterowniku rp2

Opis luki CVE-2021-47169 w jądrze Linux dotyczącej błędnej obsługi firmware w sterowniku rp2 i zalecenia dla administratorów.
CVE-2021-47169CVSS 5.5Linux

CVE-2021-47169: luka w jądrze Linux związana z obsługą firmware w sterowniku rp2

Opis luki CVE-2021-47169 w jądrze Linux dotyczącej błędnej obsługi firmware w sterowniku rp2 i zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
13.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w sterowniku rp2, gdzie asynchroniczne ładowanie firmware za pomocą request_firmware_nowait może prowadzić do wywołania przerwania przed pełną inicjalizacją portów, co skutkuje dereferencją wskaźnika NULL. Problem został rozwiązany przez zastąpienie request_firmware_nowait synchronicznym request_firmware.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność w środowiskach korzystających ze sterownika rp2 w jądrze Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko przerwania działania urządzeń szeregowych oraz możliwe skutki dla aplikacji zależnych od tych sterowników.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2021-47169 i w razie potrzeby zaktualizować ją do najnowszej dostępnej wersji. Zaleca się również ograniczenie ekspozycji systemów na potencjalne ataki, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z obsługą przerwań oraz priorytetyzację aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS