CVE-2021-47282: Вразливість ядра Linux у драйвері SPI bcm2835

Виправлено вразливість CVE-2021-47282 у драйвері SPI bcm2835 ядра Linux, що викликала вихід за межі масиву при підключенні понад 4 пристроїв.
CVE-2021-47282CVSS 7.8Linux

CVE-2021-47282: Вразливість ядра Linux у драйвері SPI bcm2835

Виправлено вразливість CVE-2021-47282 у драйвері SPI bcm2835 ядра Linux, що викликала вихід за межі масиву при підключенні понад 4 пристроїв.

CVSS
7.8 HIGH
EPSS
13.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у драйвері SPI bcm2835, що дозволяла вихід за межі масиву при підключенні більше ніж 4 пристроїв (slave). Помилка виникала через неправильне обмеження кількості пристроїв, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку систем, які використовують драйвер SPI bcm2835 для підключення кількох пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні ризики збоїв у роботі обладнання на базі Linux, особливо вбудованих систем з кількома SPI-пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити кількість підключених SPI-пристроїв до трьох або менше, переглянути конфігурації GPIO chipselect у дереві пристроїв, а також моніторити системні логи на предмет аномалій, пов’язаних з драйвером bcm2835.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки