CVE-2021-47349: luka w jądrze Linux w module mwifiex powodująca potencjalny deadlock
Poprawka dla CVE-2021-47349 eliminuje deadlock w module mwifiex jądra Linux, poprawiając stabilność systemu podczas usuwania sterownika.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mwifiex, która mogła prowadzić do zakleszczenia (deadlock) podczas usuwania modułu lub resetu firmware. Problem wynikał z nieprawidłowego zarządzania blokadą w trakcie wyłączania interfejsu sieciowego.
Wpływ biznesowy
Ta luka może powodować zawieszenie się procesu usuwania sterownika lub resetu firmware, co wpływa na stabilność systemu i dostępność usług sieciowych. Operatorzy systemów Linux korzystających z modułu mwifiex powinni zwrócić uwagę na możliwość wystąpienia zakleszczeń, które mogą prowadzić do przerw w działaniu infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47349. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mwifiex, monitorować logi systemowe pod kątem objawów deadlocków oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.