CVE-2021-46934: уразливість ядра Linux у валідації даних користувача в i2c ioctl
Виправлено уразливість CVE-2021-46934 у ядрі Linux, пов’язану з валідацією даних користувача в i2c ioctl, що може викликати системні попередження.
- CVSS
- 3.3 LOW
- EPSS
- 14.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною валідацією даних користувача в сумісному ioctl для i2c. Неправильні дані могли викликати попередження в i2c_transfer(), що потенційно може вплинути на стабільність системи.
Бізнес-вплив
Ця уразливість має низький рівень серйозності, але може призводити до небажаних попереджень у роботі i2c, що може ускладнити діагностику та моніторинг систем. Для операторів ІТ та власників інфраструктури важливо забезпечити коректність обробки даних користувача, щоб уникнути потенційних проблем у роботі пристроїв, що використовують i2c.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ користувачів до ioctl i2c, перевірити журнали системи на наявність попереджень, пов’язаних із i2c, та забезпечити належну валідацію вхідних даних у користувацьких додатках.