CVE-2021-47065: Вразливість переповнення масиву в Linux kernel (rtw88)

Виправлено переповнення масиву в Linux kernel (rtw88), що може впливати на стабільність бездротових мереж. Рекомендовано оновлення ядра.
CVE-2021-47065CVSS 7.8Linux

CVE-2021-47065: Вразливість переповнення масиву в Linux kernel (rtw88)

Виправлено переповнення масиву в Linux kernel (rtw88), що може впливати на стабільність бездротових мереж. Рекомендовано оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення масиву в функції rtw_get_tx_power_params() драйвера rtw88. Проблема виникає через неправильне індексування масиву, що може призвести до нестабільної роботи або потенційних збоїв.

Бізнес-вплив

Ця вразливість може вплинути на стабільність бездротових мереж, що використовують драйвер rtw88 у Linux kernel, особливо на пристроях із каналом 14. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевого обладнання та підвищений ризик збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання каналу 14 у бездротових мережах, провести аудит логів на наявність аномалій та пріоритизувати оновлення систем, що використовують драйвер rtw88.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки