Виправлення у Linux kernel: уразливість у dmaengine idxd (CVE-2021-46917)
Уразливість CVE-2021-46917 у Linux kernel dmaengine idxd виправлена. Оновіть ядро для безпеки та стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним очищенням WQCFG регістрів у dmaengine idxd. Замість прямого скидання MMIO регіонів тепер використовується команда скидання wq, що запобігає пошкодженню регістрів у майбутніх пристроях.
Бізнес-вплив
Ця помилка може призводити до некоректної роботи драйверів, що впливає на стабільність та безпеку систем, які використовують dmaengine idxd. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути потенційних проблем із продуктивністю та сумісністю обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із dmaengine idxd.