Уразливість у Linux kernel: виправлення проблеми виходу за межі масиву в mediatek pinctrl

Виправлено уразливість виходу за межі масиву в Linux kernel mediatek pinctrl, що може впливати на стабільність систем.
CVE-2021-47083CVSS 7.1Linux

Уразливість у Linux kernel: виправлення проблеми виходу за межі масиву в mediatek pinctrl

Виправлено уразливість виходу за межі масиву в Linux kernel mediatek pinctrl, що може впливати на стабільність систем.

CVSS
7.1 HIGH
EPSS
13.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з виходом за межі масиву в компоненті mediatek pinctrl. Проблема виникає, коли віртуальний номер eint перевищує кількість gpio, що може призвести до некоректної роботи системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або потенційні збої в роботі пристроїв на базі Linux, що використовують mediatek pinctrl. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики впливу на надійність систем та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки