CVE-2021-47437: luka w jądrze Linux dotycząca blokady w module iio: adis16475
Naprawiono lukę CVE-2021-47437 w jądrze Linux powodującą deadlock w module iio: adis16475. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na występowaniu zakleszczenia (deadlock) podczas ustawiania częstotliwości w module iio: adis16475. Problem wynikał z nieodpowiedniego zarządzania blokadami w funkcji adis_write_reg_16 oraz braku zwolnienia blokady w ścieżce sukcesu.
Wpływ biznesowy
Luka może prowadzić do zakleszczenia w jądrze systemu, co skutkuje zatrzymaniem działania niektórych funkcji sterownika iio: adis16475. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje lub niestabilność systemu, szczególnie w środowiskach korzystających z tego modułu sprzętowego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą problem deadlocka. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu iio: adis16475, monitorować logi systemowe pod kątem symptomów zakleszczenia oraz priorytetyzować wdrożenie poprawki w planach utrzymania.