Вразливість у Linux kernel: неправильна перевірка стану пристрою при зміні розміру WQ

Виправлено вразливість CVE-2021-46919 у Linux kernel, що дозволяла змінювати розмір WQ при ввімкненому пристрої. Рекомендується оновлення ядра.
CVE-2021-46919CVSS 5.5Linux

Вразливість у Linux kernel: неправильна перевірка стану пристрою при зміні розміру WQ

Виправлено вразливість CVE-2021-46919 у Linux kernel, що дозволяла змінювати розмір WQ при ввімкненому пристрої. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі dmaengine: idxd, де розмір робочого черги (WQ) можна було змінити, навіть якщо пристрій увімкнено, але WQ вимкнено. Тепер перевірка стану пристрою забезпечує зміну розміру лише коли пристрій вимкнено.

Бізнес-вплив

Ця помилка може призвести до некоректної роботи драйвера пристрою, що потенційно впливає на стабільність системи та безпеку операцій з DMA. Для організацій, що використовують Linux kernel з підтримкою dmaengine idxd, важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, що містять виправлення CVE-2021-46919, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з dmaengine idxd, переглянути журнали системи на предмет аномалій та оцінити пріоритетність впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки