CVE-2021-47142: Уразливість use-after-free в ядрі Linux (drm/amdgpu)

Виправлено уразливість use-after-free в drm/amdgpu ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра для безпеки.
CVE-2021-47142CVSS 5.5Linux

CVE-2021-47142: Уразливість use-after-free в ядрі Linux (drm/amdgpu)

Виправлено уразливість use-after-free в drm/amdgpu ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
14.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість use-after-free в модулі drm/amdgpu, пов’язану з неправильним скиданням покажчика ttm->sg. Ця помилка могла призвести до збою системи через помилку захисту пам’яті.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання небажаних дій через пошкодження пам’яті. Для організацій, що використовують ядро Linux з драйверами AMDGPU, це може вплинути на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують драйвер amdgpu, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки