CVE-2021-46970: Вразливість у Linux kernel, пов’язана з робочою чергою пам’яті
Виправлено вразливість CVE-2021-46970 у Linux kernel, що впливає на робочу чергу пам’яті mhi_pm_st_worker. Рекомендується оновити ядро для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним використанням прапорця WQ_MEM_RECLAIM у робочій черзі стану mhi_pm_st_worker. Це може призводити до затримок під час роботи з пам’яттю та попереджень у системних журналах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи під час управління пам’яттю, особливо при створенні пристроїв або завантаженні прошивки. Це може вплинути на продуктивність та надійність серверів, що використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, переглянути журнали на предмет попереджень, пов’язаних з робочими чергами, і пріоритезувати оновлення відповідно до ризиків.