Вразливість у Linux kernel: неправильна перевірка стану пристрою при зміні розміру WQ
Виправлено вразливість CVE-2021-46919 у Linux kernel, що дозволяла змінювати розмір WQ при ввімкненому пристрої. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі dmaengine: idxd, де розмір робочого черги (WQ) можна було змінити, навіть якщо пристрій увімкнено, але WQ вимкнено. Тепер перевірка стану пристрою забезпечує зміну розміру лише коли пристрій вимкнено.
Бізнес-вплив
Ця помилка може призвести до некоректної роботи драйвера пристрою, що потенційно впливає на стабільність системи та безпеку операцій з DMA. Для організацій, що використовують Linux kernel з підтримкою dmaengine idxd, важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, що містять виправлення CVE-2021-46919, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з dmaengine idxd, переглянути журнали системи на предмет аномалій та оцінити пріоритетність впровадження патчів.