Вразливість у ядрі Linux: очищення MSIX дозволів при вимкненні пристрою (CVE-2021-46918)

Виправлено вразливість CVE-2021-46918 у ядрі Linux, що стосується очищення MSIX дозволів при вимкненні пристрою. Рекомендується оновлення ядра.
CVE-2021-46918CVSS 5.5Linux

Вразливість у ядрі Linux: очищення MSIX дозволів при вимкненні пристрою (CVE-2021-46918)

Виправлено вразливість CVE-2021-46918 у ядрі Linux, що стосується очищення MSIX дозволів при вимкненні пристрою. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним очищенням MSIX дозволів при вимкненні пристрою в модулі dmaengine: idxd. Раніше записи MSIX залишалися активними після завершення роботи пристрою, що могло призвести до небажаних наслідків.

Бізнес-вплив

Ця вразливість може спричинити потенційні проблеми з безпекою та стабільністю систем, які використовують відповідний модуль ядра Linux. Для операторів ІТ та власників інфраструктури важливо врахувати, що залишені активними MSIX записи можуть створювати ризики несанкціонованого доступу або некоректної роботи пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2021-46918, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки