Уразливість у ядрі Linux: витік DMA у mt76 (CVE-2021-47032)
Виправлено уразливість у Linux kernel mt76 (mt7915), що викликала витік DMA mapping entries. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у драйвері mt76 (mt7915), пов’язану з некоректним звільненням DMA-адрес при передачі пакетів. Це могло призводити до витоку DMA mapping entries, що впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неефективне використання ресурсів пам’яті та потенційні проблеми зі стабільністю мережевих функцій. Хоча безпосередніх експлойтів не зафіксовано, рекомендується своєчасно оновлювати ядро для уникнення можливих наслідків.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Рекомендується також обмежити доступ до критичних систем, контролювати журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.