CVE-2021-46970: Вразливість у Linux kernel, пов’язана з робочою чергою пам’яті

Виправлено вразливість CVE-2021-46970 у Linux kernel, що впливає на робочу чергу пам’яті mhi_pm_st_worker. Рекомендується оновити ядро для підвищення стабільності.
CVE-2021-46970CVSS 5.5Linux

CVE-2021-46970: Вразливість у Linux kernel, пов’язана з робочою чергою пам’яті

Виправлено вразливість CVE-2021-46970 у Linux kernel, що впливає на робочу чергу пам’яті mhi_pm_st_worker. Рекомендується оновити ядро для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
12.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним використанням прапорця WQ_MEM_RECLAIM у робочій черзі стану mhi_pm_st_worker. Це може призводити до затримок під час роботи з пам’яттю та попереджень у системних журналах.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи під час управління пам’яттю, особливо при створенні пристроїв або завантаженні прошивки. Це може вплинути на продуктивність та надійність серверів, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, переглянути журнали на предмет попереджень, пов’язаних з робочими чергами, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки