CVE-2021-47138: Вразливість ядра Linux у модулі cxgb4
Виправлено вразливість CVE-2021-47138 у ядрі Linux, що може спричинити вихід за межі пам’яті через некоректний доступ до регістрів.
- CVSS
- 7.1 HIGH
- EPSS
- 15.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у модулі cxgb4, пов’язану з некоректним доступом до апаратних регістрів під час очищення фільтрів. Неправильні значення в регістрі сервера TID можуть спричинити вихід за межі пам’яті при читанні, що потенційно призводить до збою системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з модулем cxgb4, особливо при виникненні апаратних помилок. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв та необхідність оперативного оновлення систем для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують модуль cxgb4.