CVE-2021-47447: luka w jądrze Linux dotycząca obsługi błędów w drm/msm/a3xx
CVE-2021-47447 to luka w jądrze Linux w module drm/msm/a3xx, mogąca powodować awarie systemu. Zalecane jest szybkie wdrożenie aktualizacji.
- CVSS
- 7.8 HIGH
- EPSS
- 10.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module drm/msm/a3xx, gdzie funkcja a3xx_gpu_init() zwracała niepoprawny kod błędu (1 zamiast wartości ujemnej), co mogło prowadzić do awarii systemu (Oops). Dodatkowo, warunek sprawdzający błąd nie działał prawidłowo z powodu tej nieprawidłowej wartości.
Wpływ biznesowy
Błąd ten może powodować nieoczekiwane awarie systemu podczas inicjalizacji GPU w urządzeniach korzystających z tego sterownika, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z niezaplanowanymi restartami lub błędami jądra w systemach Linux wykorzystujących ten moduł.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z drm/msm/a3xx i a3xx_gpu_init(). Priorytetem jest szybka reakcja na wykryte problemy i planowanie aktualizacji.