CVE-2021-47065: Вразливість переповнення масиву в Linux kernel (rtw88)
Виправлено переповнення масиву в Linux kernel (rtw88), що може впливати на стабільність бездротових мереж. Рекомендовано оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість переповнення масиву в функції rtw_get_tx_power_params() драйвера rtw88. Проблема виникає через неправильне індексування масиву, що може призвести до нестабільної роботи або потенційних збоїв.
Бізнес-вплив
Ця вразливість може вплинути на стабільність бездротових мереж, що використовують драйвер rtw88 у Linux kernel, особливо на пристроях із каналом 14. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевого обладнання та підвищений ризик збоїв у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання каналу 14 у бездротових мережах, провести аудит логів на наявність аномалій та пріоритизувати оновлення систем, що використовують драйвер rtw88.