CVE-2021-47108: Вразливість ядра Linux у модулі HDMI Mediatek

Вразливість CVE-2021-47108 у ядрі Linux може спричинити аварійне завершення роботи при підключенні HDMI на пристроях Mediatek MT8173. Рекомендується оновлення ядра.
CVE-2021-47108CVSS 5.5Linux

CVE-2021-47108: Вразливість ядра Linux у модулі HDMI Mediatek

Вразливість CVE-2021-47108 у ядрі Linux може спричинити аварійне завершення роботи при підключенні HDMI на пристроях Mediatek MT8173. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з відсутністю перевірки NULL в структурі mtk_hdmi_conf для пристроїв MT8173. Це може спричинити аварійне завершення роботи ядра при підключенні HDMI-кабелю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до збоїв у роботі систем, що використовують ядро Linux на пристроях з чіпами Mediatek MT8173. Аварійні зупинки ядра можуть викликати простої та втрату доступності сервісів, що впливає на стабільність і надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47108. Якщо оновлення недоступні, слід мінімізувати використання пристроїв з MT8173 або обмежити підключення HDMI. Також варто моніторити системні логи на наявність помилок, пов’язаних із модулем HDMI, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки