CVE-2021-47153: Уразливість ядра Linux у драйвері i2c-i801
Виявлено уразливість у драйвері i2c-i801 ядра Linux, що може спричинити збої через некоректну обробку переривань. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері i2c-i801 ядра Linux, що може призвести до некоректної обробки переривань при скиданні шини, викликаючи доступ до пам'яті поза межами допустимого діапазону. Це пов’язано з неправильною обробкою переривань під час відновлення транзакцій, що може спричинити нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі систем, особливо якщо використовується драйвер i2c-i801 для керування апаратними пристроями. Це може призвести до відмови в обслуговуванні або потенційних збоїв у роботі критичних сервісів, що впливає на стабільність і надійність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера i2c-i801, обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати патчі відповідно до ризиків експлуатації.