CVE-2021-47194: Уразливість ядра Linux у обробці переходу типу інтерфейсу P2P_GO
Виправлено уразливість ядра Linux CVE-2021-47194, що викликає корупцію даних при переході інтерфейсу P2P_GO на ADHOC. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 16.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникає при переході інтерфейсу з типу P2P_GO на ADHOC без виклику функції очищення cfg80211_stop_ap(). Це призводить до корупції внутрішніх структур даних, що може спричинити нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати порушення стабільності мережевих функцій через пошкодження внутрішніх списків ядра. Це може вплинути на роботу бездротових мереж і призвести до потенційних збоїв у роботі пристроїв, що використовують відповідні інтерфейси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити використання переходів між типами інтерфейсів, які можуть викликати цю проблему, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках управління ризиками.