Вразливість у ядрі Linux: очищення MSIX дозволів при вимкненні пристрою (CVE-2021-46918)
Виправлено вразливість CVE-2021-46918 у ядрі Linux, що стосується очищення MSIX дозволів при вимкненні пристрою. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним очищенням MSIX дозволів при вимкненні пристрою в модулі dmaengine: idxd. Раніше записи MSIX залишалися активними після завершення роботи пристрою, що могло призвести до небажаних наслідків.
Бізнес-вплив
Ця вразливість може спричинити потенційні проблеми з безпекою та стабільністю систем, які використовують відповідний модуль ядра Linux. Для операторів ІТ та власників інфраструктури важливо врахувати, що залишені активними MSIX записи можуть створювати ризики несанкціонованого доступу або некоректної роботи пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2021-46918, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.