Вразливість у ядрі Linux: аварійне завершення роботи drm/i915 через неправильне вирівнювання в auto_retire

Виправлено помилку в drm/i915 ядра Linux, що викликала аварійне завершення через неправильне вирівнювання функції auto_retire.
CVE-2021-46976CVSS 5.5Linux

Вразливість у ядрі Linux: аварійне завершення роботи drm/i915 через неправильне вирівнювання в auto_retire

Виправлено помилку в drm/i915 ядра Linux, що викликала аварійне завершення через неправильне вирівнювання функції auto_retire.

CVSS
5.5 MEDIUM
EPSS
13.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено помилку в drm/i915, де функція auto_retire могла викликати аварійне завершення роботи через неправильне вирівнювання вказівника функції. Це призводило до переходу за некоректною адресою, що викликало помилки виконання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки, особливо на системах з активним використанням drm/i915. Хоча експлуатація цієї помилки не призводить до віддаленого виконання коду, вона може вплинути на доступність сервісів, що працюють на уражених ядрах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання функцій drm/i915, переглянути журнали системи на наявність подібних помилок та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки