CVE-2021-47613: luka w jądrze Linux dotycząca obsługi i2c virtio

Wysokie ryzyko w jądrze Linux związane z obsługą i2c virtio. Zalecana szybka aktualizacja i monitorowanie systemów wirtualnych.
CVE-2021-47613CVSS 7.8Linux

CVE-2021-47613: luka w jądrze Linux dotycząca obsługi i2c virtio

Wysokie ryzyko w jądrze Linux związane z obsługą i2c virtio. Zalecana szybka aktualizacja i monitorowanie systemów wirtualnych.

CVSS
7.8 HIGH
EPSS
11.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i2c virtio, gdzie niewłaściwe zarządzanie buforami mogło prowadzić do błędów danych na magistrali I2C lub uszkodzenia pamięci w systemach gościa. Problem wynikał z błędnego założenia, że powiadomienie o zakończeniu operacji oznacza zakończenie pracy ze wszystkimi buforami.

Wpływ biznesowy

Luka ta może powodować nieprawidłowe działanie urządzeń I2C w środowiskach wirtualizowanych, co może skutkować uszkodzeniem danych lub awariami systemów gościa. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością systemów korzystających z tego sterownika, zwłaszcza w środowiskach korzystających z virtio-pci i współdzielonych przerwań.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47613. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z i2c virtio oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS