CVE-2021-47101: Уразливість у ядрі Linux в asix_mdio_read()

Виявлено уразливість у ядрі Linux (CVE-2021-47101) в asix_mdio_read(), що може викликати нестабільність мережевого драйвера asix. Рекомендується оновлення ядра.
CVE-2021-47101CVSS 7.1Linux

CVE-2021-47101: Уразливість у ядрі Linux в asix_mdio_read()

Виявлено уразливість у ядрі Linux (CVE-2021-47101) в asix_mdio_read(), що може викликати нестабільність мережевого драйвера asix. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
12.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з необробленим значенням у функції asix_mdio_read(). Це може призвести до використання неініціалізованих даних під час читання, що потенційно викликає помилки в роботі драйвера asix.

Бізнес-вплив

Уразливість може спричинити нестабільність або несподівану поведінку мережевого драйвера asix, що використовується для USB Ethernet-пристроїв. Для операторів ІТ та власників інфраструктури це означає можливі збої в мережевому обладнанні, особливо якщо використовується відповідне апаратне забезпечення на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв з драйвером asix, моніторити логи системи на наявність помилок, пов’язаних із asix_mdio_read(), та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки