CVE-2021-47098: Уразливість переповнення в Linux kernel (hwmon: lm90)

Виявлено уразливість переповнення в Linux kernel (hwmon: lm90), що впливає на обчислення гістерезису температури. Рекомендується оновлення ядра.
CVE-2021-47098CVSS 7.8Linux

CVE-2021-47098: Уразливість переповнення в Linux kernel (hwmon: lm90)

Виявлено уразливість переповнення в Linux kernel (hwmon: lm90), що впливає на обчислення гістерезису температури. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з переповненням цілочисельних значень при обчисленнях гістерезису температури в модулі hwmon (lm90). Проблема виникала при встановленні гістерезису в MAX_LONG за умови негативної критичної температури.

Бізнес-вплив

Ця уразливість може призвести до некоректного оброблення температурних лімітів, що потенційно впливає на моніторинг апаратного забезпечення та може спричинити неправильне реагування системи на перегрів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи систем моніторингу температури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують уразливий модуль, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки