CVE-2021-47138: Вразливість ядра Linux у модулі cxgb4

Виправлено вразливість CVE-2021-47138 у ядрі Linux, що може спричинити вихід за межі пам’яті через некоректний доступ до регістрів.
CVE-2021-47138CVSS 7.1Linux

CVE-2021-47138: Вразливість ядра Linux у модулі cxgb4

Виправлено вразливість CVE-2021-47138 у ядрі Linux, що може спричинити вихід за межі пам’яті через некоректний доступ до регістрів.

CVSS
7.1 HIGH
EPSS
15.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у модулі cxgb4, пов’язану з некоректним доступом до апаратних регістрів під час очищення фільтрів. Неправильні значення в регістрі сервера TID можуть спричинити вихід за межі пам’яті при читанні, що потенційно призводить до збою системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уразливі версії ядра Linux з модулем cxgb4, особливо при виникненні апаратних помилок. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв та необхідність оперативного оновлення систем для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати журнали системи на ознаки помилок та пріоритезувати оновлення систем, що використовують модуль cxgb4.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки