CVE-2021-46969: Вразливість ядра Linux у обробці mhi_queue

Виправлено вразливість CVE-2021-46969 у ядрі Linux, що впливає на обробку mhi_queue та може призвести до помилок і витоків пам’яті.
CVE-2021-46969CVSS 7.8Linux

CVE-2021-46969: Вразливість ядра Linux у обробці mhi_queue

Виправлено вразливість CVE-2021-46969 у ядрі Linux, що впливає на обробку mhi_queue та може призвести до помилок і витоків пам’яті.

CVSS
7.8 HIGH
EPSS
12.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі mhi_queue, де помилкове повернення помилки при недоступності doorbell могло призвести до некоректної обробки станів пристрою. Виправлено також помилку використання звільненого об'єкта (use-after-free) при обробці skb.

Бізнес-вплив

Ця вразливість може спричинити неправильну обробку станів пристрою, що потенційно впливає на стабільність системи та може призвести до аварійного завершення роботи або витоку пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити вплив оновлення ядра на їхні системи та забезпечити своєчасне застосування виправлень для підтримки безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки