CVE-2021-46969: Вразливість ядра Linux у обробці mhi_queue
Виправлено вразливість CVE-2021-46969 у ядрі Linux, що впливає на обробку mhi_queue та може призвести до помилок і витоків пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 12.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mhi_queue, де помилкове повернення помилки при недоступності doorbell могло призвести до некоректної обробки станів пристрою. Виправлено також помилку використання звільненого об'єкта (use-after-free) при обробці skb.
Бізнес-вплив
Ця вразливість може спричинити неправильну обробку станів пристрою, що потенційно впливає на стабільність системи та може призвести до аварійного завершення роботи або витоку пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити вплив оновлення ядра на їхні системи та забезпечити своєчасне застосування виправлень для підтримки безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.