CVE-2021-47064: Вразливість у ядрі Linux, пов’язана з витоком DMA

Виправлено вразливість CVE-2021-47064 у ядрі Linux, що призводить до потенційного витоку DMA в mt76. Рекомендується оновлення ядра.
CVE-2021-47064CVSS 5.3Linux

CVE-2021-47064: Вразливість у ядрі Linux, пов’язана з витоком DMA

Виправлено вразливість CVE-2021-47064 у ядрі Linux, що призводить до потенційного витоку DMA в mt76. Рекомендується оновлення ядра.

CVSS
5.3 MEDIUM
EPSS
52.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі mt76, де необроблене поле skip_unmap могло призвести до витоку DMA-мапінгу для команд MCU. Це могло спричинити неправильне звільнення ресурсів після завершення операцій.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може призвести до неефективного використання ресурсів пам’яті та потенційних збоїв у роботі мережевих пристроїв, що використовують mt76. Це може вплинути на стабільність і продуктивність систем, особливо у середовищах з інтенсивним мережевим трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mt76, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки