CVE-2021-47135: Вразливість ядра Linux у mt76 (mt7921)

Виправлено вразливість у Linux kernel (mt76 mt7921) з можливим виходом за межі масиву. Рекомендується оновлення для забезпечення безпеки.
CVE-2021-47135CVSS 7.8Linux

CVE-2021-47135: Вразливість ядра Linux у mt76 (mt7921)

Виправлено вразливість у Linux kernel (mt76 mt7921) з можливим виходом за межі масиву. Рекомендується оновлення для забезпечення безпеки.

CVSS
7.8 HIGH
EPSS
12.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим виходом за межі масиву у функції mt7921_mcu_tx_rate_report драйвера mt76. Це усуває потенційну помилку доступу до пам’яті, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Вразливість у драйвері mt76 для бездротових пристроїв на базі mt7921 може спричинити аварійне завершення роботи або потенційне виконання небажаного коду, що загрожує стабільності та безпеці інфраструктури. Операторам ІТ слід врахувати цей ризик, особливо якщо використовується відповідне обладнання з Linux ядром, та своєчасно оновлювати систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем із драйвером mt76.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки