CVE-2021-47135: Вразливість ядра Linux у mt76 (mt7921)
Виправлено вразливість у Linux kernel (mt76 mt7921) з можливим виходом за межі масиву. Рекомендується оновлення для забезпечення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 12.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим виходом за межі масиву у функції mt7921_mcu_tx_rate_report драйвера mt76. Це усуває потенційну помилку доступу до пам’яті, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Вразливість у драйвері mt76 для бездротових пристроїв на базі mt7921 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду, що загрожує стабільності та безпеці інфраструктури. Операторам ІТ слід врахувати цей ризик, особливо якщо використовується відповідне обладнання з Linux ядром, та своєчасно оновлювати систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем із драйвером mt76.