CVE-2021-47447: luka w jądrze Linux dotycząca obsługi błędów w drm/msm/a3xx

CVE-2021-47447 to luka w jądrze Linux w module drm/msm/a3xx, mogąca powodować awarie systemu. Zalecane jest szybkie wdrożenie aktualizacji.
CVE-2021-47447CVSS 7.8Linux

CVE-2021-47447: luka w jądrze Linux dotycząca obsługi błędów w drm/msm/a3xx

CVE-2021-47447 to luka w jądrze Linux w module drm/msm/a3xx, mogąca powodować awarie systemu. Zalecane jest szybkie wdrożenie aktualizacji.

CVSS
7.8 HIGH
EPSS
10.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module drm/msm/a3xx, gdzie funkcja a3xx_gpu_init() zwracała niepoprawny kod błędu (1 zamiast wartości ujemnej), co mogło prowadzić do awarii systemu (Oops). Dodatkowo, warunek sprawdzający błąd nie działał prawidłowo z powodu tej nieprawidłowej wartości.

Wpływ biznesowy

Błąd ten może powodować nieoczekiwane awarie systemu podczas inicjalizacji GPU w urządzeniach korzystających z tego sterownika, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z niezaplanowanymi restartami lub błędami jądra w systemach Linux wykorzystujących ten moduł.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z drm/msm/a3xx i a3xx_gpu_init(). Priorytetem jest szybka reakcja na wykryte problemy i planowanie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS