CVE-2021-47025: Вразливість ядра Linux у компоненті iommu/mediatek
Виправлено вразливість CVE-2021-47025 у Linux kernel, що стосується некоректного керування тактовим сигналом у iommu/mediatek. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, пов’язану з некоректним керуванням тактовим сигналом (clk) у модулі iommu/mediatek під час відновлення роботи. Проблема могла призводити до попереджень і потенційних збоїв через подвійне вимкнення тактового сигналу.
Бізнес-вплив
Ця вразливість може викликати нестабільність системи або попереджувальні повідомлення в логах, що ускладнює діагностику та може впливати на надійність роботи пристроїв на базі Linux з відповідним обладнанням. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі систем, особливо у середовищах з високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47025, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на наявність відповідних попереджень і пріоритезувати оновлення в рамках загальної стратегії безпеки.