CVE-2021-46934: уразливість ядра Linux у валідації даних користувача в i2c ioctl

Виправлено уразливість CVE-2021-46934 у ядрі Linux, пов’язану з валідацією даних користувача в i2c ioctl, що може викликати системні попередження.
CVE-2021-46934CVSS 3.3Linux

CVE-2021-46934: уразливість ядра Linux у валідації даних користувача в i2c ioctl

Виправлено уразливість CVE-2021-46934 у ядрі Linux, пов’язану з валідацією даних користувача в i2c ioctl, що може викликати системні попередження.

CVSS
3.3 LOW
EPSS
14.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною валідацією даних користувача в сумісному ioctl для i2c. Неправильні дані могли викликати попередження в i2c_transfer(), що потенційно може вплинути на стабільність системи.

Бізнес-вплив

Ця уразливість має низький рівень серйозності, але може призводити до небажаних попереджень у роботі i2c, що може ускладнити діагностику та моніторинг систем. Для операторів ІТ та власників інфраструктури важливо забезпечити коректність обробки даних користувача, щоб уникнути потенційних проблем у роботі пристроїв, що використовують i2c.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ користувачів до ioctl i2c, перевірити журнали системи на наявність попереджень, пов’язаних із i2c, та забезпечити належну валідацію вхідних даних у користувацьких додатках.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки