CVE-2021-47101: Уразливість у ядрі Linux в asix_mdio_read()
Виявлено уразливість у ядрі Linux (CVE-2021-47101) в asix_mdio_read(), що може викликати нестабільність мережевого драйвера asix. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 12.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з необробленим значенням у функції asix_mdio_read(). Це може призвести до використання неініціалізованих даних під час читання, що потенційно викликає помилки в роботі драйвера asix.
Бізнес-вплив
Уразливість може спричинити нестабільність або несподівану поведінку мережевого драйвера asix, що використовується для USB Ethernet-пристроїв. Для операторів ІТ та власників інфраструктури це означає можливі збої в мережевому обладнанні, особливо якщо використовується відповідне апаратне забезпечення на базі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв з драйвером asix, моніторити логи системи на наявність помилок, пов’язаних із asix_mdio_read(), та пріоритезувати оновлення системи для зниження ризиків.