CVE-2021-47641: luka w jądrze Linux w sterowniku cirrusfb
Średniej ważności luka w jądrze Linux (CVE-2021-47641) w sterowniku cirrusfb może powodować dzielenie przez zero i awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku cirrusfb, gdzie brak sprawdzenia wartości pixclock mógł prowadzić do dzielenia przez zero. Błąd ten mógł powodować awarie systemu podczas ustawiania parametrów wyświetlania.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może skutkować niestabilnością systemu lub awarią sterownika wyświetlacza, co wpływa na dostępność usług korzystających z interfejsu graficznego. Operatorzy systemów Linux powinni rozważyć ryzyko w środowiskach wykorzystujących sterownik cirrusfb, zwłaszcza w systemach wirtualizowanych lub testowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem cirrusfb oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.