CVE-2021-47095: уразливість ядра Linux у модулі ipmi_ssif

Уразливість CVE-2021-47095 у ядрі Linux може спричинити аварійне завершення роботи через помилку в модулі ipmi_ssif. Рекомендується оновлення ядра.
CVE-2021-47095CVSS 5.5Linux

CVE-2021-47095: уразливість ядра Linux у модулі ipmi_ssif

Уразливість CVE-2021-47095 у ядрі Linux може спричинити аварійне завершення роботи через помилку в модулі ipmi_ssif. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з неправильним ініціалізуванням ssif_info->client у модулі ipmi_ssif, що може призвести до аварійного завершення роботи ядра при обробці помилок. Проблему виправлено шляхом ранньої ініціалізації ssif_info->client та очищення даних i2c_client у випадку помилки.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв або втрати доступу до сервісів. Власникам інфраструктури на базі Linux слід врахувати можливі ризики від нестабільної роботи системи, особливо якщо використовується модуль ipmi_ssif.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ipmi_ssif, переглянути журнали на предмет аварійних завершень та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки