Уразливість у ядрі Linux: витік DMA у mt76 (CVE-2021-47032)

Виправлено уразливість у Linux kernel mt76 (mt7915), що викликала витік DMA mapping entries. Рекомендується оновлення ядра для безпеки.
CVE-2021-47032CVSS 5.5Linux

Уразливість у ядрі Linux: витік DMA у mt76 (CVE-2021-47032)

Виправлено уразливість у Linux kernel mt76 (mt7915), що викликала витік DMA mapping entries. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
12.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у драйвері mt76 (mt7915), пов’язану з некоректним звільненням DMA-адрес при передачі пакетів. Це могло призводити до витоку DMA mapping entries, що впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неефективне використання ресурсів пам’яті та потенційні проблеми зі стабільністю мережевих функцій. Хоча безпосередніх експлойтів не зафіксовано, рекомендується своєчасно оновлювати ядро для уникнення можливих наслідків.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Рекомендується також обмежити доступ до критичних систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки