CVE-2021-47047: Вразливість у ядрі Linux у контролері SPI

Виправлено вразливість CVE-2021-47047 у Linux kernel spi-zynqmp-gqspi, що викликала аварії при читанні флеш-пам'яті. Рекомендується оновлення ядра.
CVE-2021-47047CVSS 5.5Linux

CVE-2021-47047: Вразливість у ядрі Linux у контролері SPI

Виправлено вразливість CVE-2021-47047 у Linux kernel spi-zynqmp-gqspi, що викликала аварії при читанні флеш-пам'яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у SPI-контролері spi-zynqmp-gqspi, яка могла призводити до аварійного завершення роботи при читанні великих блоків з флеш-пам'яті через неправильну обробку помилок DMA.

Бізнес-вплив

Ця вразливість може викликати збій системи або падіння ядра при роботі з великими обсягами даних через SPI, що впливає на стабільність і надійність систем, особливо вбудованих пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для забезпечення стабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих SPI-контролерів, переглянути журнали системи на наявність помилок DMA та пріоритезувати оновлення систем, що використовують spi-zynqmp-gqspi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки