CVE-2021-47613: luka w jądrze Linux dotycząca obsługi i2c virtio
Wysokie ryzyko w jądrze Linux związane z obsługą i2c virtio. Zalecana szybka aktualizacja i monitorowanie systemów wirtualnych.
- CVSS
- 7.8 HIGH
- EPSS
- 11.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i2c virtio, gdzie niewłaściwe zarządzanie buforami mogło prowadzić do błędów danych na magistrali I2C lub uszkodzenia pamięci w systemach gościa. Problem wynikał z błędnego założenia, że powiadomienie o zakończeniu operacji oznacza zakończenie pracy ze wszystkimi buforami.
Wpływ biznesowy
Luka ta może powodować nieprawidłowe działanie urządzeń I2C w środowiskach wirtualizowanych, co może skutkować uszkodzeniem danych lub awariami systemów gościa. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością systemów korzystających z tego sterownika, zwłaszcza w środowiskach korzystających z virtio-pci i współdzielonych przerwań.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47613. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z i2c virtio oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.