Вразливість у ядрі Linux: помилка повторного ініціалізування драйвера q6afe-clocks (CVE-2021-47037)

Виправлено помилку повторного ініціалізування драйвера q6afe-clocks у ядрі Linux, що викликала збої після перезапуску APR-сервісів.
CVE-2021-47037CVSS 5.5Linux

Вразливість у ядрі Linux: помилка повторного ініціалізування драйвера q6afe-clocks (CVE-2021-47037)

Виправлено помилку повторного ініціалізування драйвера q6afe-clocks у ядрі Linux, що викликала збої після перезапуску APR-сервісів.

CVSS
5.5 MEDIUM
EPSS
15.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері q6afe-clocks, що викликала помилку при повторному ініціалізуванні після перезапуску APR-сервісів. Проблема полягала у неправильному очищенні ініціалізаційних даних, що призводило до збою драйвера.

Бізнес-вплив

Ця помилка може спричинити збої в роботі аудіо-компонентів на пристроях з Linux, особливо після аварійного завершення роботи прошивки або перезапуску сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем, що можуть вплинути на стабільність і доступність аудіо-функціоналу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера q6afe-clocks. Якщо оновлення недоступні, слід мінімізувати перезапуски APR-сервісів та контролювати логи системи на наявність помилок, пов’язаних із цим драйвером. Пріоритетно впроваджувати оновлення після їх виходу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки