CVE-2021-47064: Вразливість у ядрі Linux, пов’язана з витоком DMA
Виправлено вразливість CVE-2021-47064 у ядрі Linux, що призводить до потенційного витоку DMA в mt76. Рекомендується оновлення ядра.
- CVSS
- 5.3 MEDIUM
- EPSS
- 52.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mt76, де необроблене поле skip_unmap могло призвести до витоку DMA-мапінгу для команд MCU. Це могло спричинити неправильне звільнення ресурсів після завершення операцій.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може призвести до неефективного використання ресурсів пам’яті та потенційних збоїв у роботі мережевих пристроїв, що використовують mt76. Це може вплинути на стабільність і продуктивність систем, особливо у середовищах з інтенсивним мережевим трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mt76, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.