CVE-2021-47153: Уразливість ядра Linux у драйвері i2c-i801

Виявлено уразливість у драйвері i2c-i801 ядра Linux, що може спричинити збої через некоректну обробку переривань. Рекомендується оновлення ядра.
CVE-2021-47153CVSS 7.8Linux

CVE-2021-47153: Уразливість ядра Linux у драйвері i2c-i801

Виявлено уразливість у драйвері i2c-i801 ядра Linux, що може спричинити збої через некоректну обробку переривань. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері i2c-i801 ядра Linux, що може призвести до некоректної обробки переривань при скиданні шини, викликаючи доступ до пам'яті поза межами допустимого діапазону. Це пов’язано з неправильною обробкою переривань під час відновлення транзакцій, що може спричинити нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі систем, особливо якщо використовується драйвер i2c-i801 для керування апаратними пристроями. Це може призвести до відмови в обслуговуванні або потенційних збоїв у роботі критичних сервісів, що впливає на стабільність і надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера i2c-i801, обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати патчі відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки