CVE-2021-47035: Вразливість ядра Linux у обробці прав доступу пам'яті

Усунено вразливість CVE-2021-47035 у Linux kernel, пов’язану з неконсистентними правами доступу у iommu/vt-d. Рекомендується оновлення ядра.
CVE-2021-47035CVSS 8.8Linux

CVE-2021-47035: Вразливість ядра Linux у обробці прав доступу пам'яті

Усунено вразливість CVE-2021-47035 у Linux kernel, пов’язану з неконсистентними правами доступу у iommu/vt-d. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
16.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неконсистентним призначенням прав доступу до другого рівня сторінкових таблиць у iommu/vt-d. Зокрема, було видалено підтримку Write-Only прав, які не підтримуються на першому рівні, щоб забезпечити узгодженість і уникнути потенційних помилок.

Бізнес-вплив

Ця вразливість може призводити до некоректної роботи системи керування пам’яттю, що потенційно впливає на стабільність і безпеку систем, які використовують iommu/vt-d для трансляції адрес. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення непередбачуваної поведінки системи та можливих ризиків безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також варто обмежити експозицію систем з iommu/vt-d, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до критичності систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки