CVE-2021-47535: luka w jądrze Linux dotycząca alokacji pamięci dla rejestrów GMU
Opis luki CVE-2021-47535 w jądrze Linux dotyczącej niewystarczającej alokacji pamięci dla rejestrów GMU w sterowniku drm/msm/a6xx i zalecenia dla administratorów.
- CVSS
- 7.8 HIGH
- EPSS
- 14.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewystarczającej alokacji pamięci dla rejestrów GMU w sterowniku drm/msm/a6xx, co mogło prowadzić do błędów typu slab-out-of-bounds i potencjalnych awarii systemu. Problem dotyczył funkcji a6xx_get_gmu_registers, która odczytywała więcej danych niż przydzielono pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu oraz błędy pamięci, co wpływa na niezawodność urządzeń korzystających z jądra Linux z tym sterownikiem, szczególnie w środowiskach z GPU Qualcomm Adreno serii a6xx. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieoczekiwanych restartów systemu, które mogą wpływać na ciągłość działania usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję lub dostawcę sprzętu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z tego sterownika, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.