CVE-2021-47349: Вразливість у Linux kernel mwifiex призводить до можливого дедлоку
Вразливість CVE-2021-47349 у Linux kernel mwifiex може спричинити дедлок при видаленні драйвера. Рекомендується оновлення ядра для усунення ризиків.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері mwifiex, яка може спричинити дедлок при видаленні драйвера або скиданні прошивки через неправильне управління блокуваннями під час зниження стану мережевого інтерфейсу.
Бізнес-вплив
Ця вразливість може призвести до зависання процесу видалення драйвера, що впливає на стабільність системи та управління мережевими інтерфейсами. Для операторів ІТ та власників інфраструктури це означає потенційні простої або необхідність перезавантаження системи при оновленні або обслуговуванні драйверів mwifiex.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47349. Якщо оновлення недоступні, слід мінімізувати операції з видалення драйвера mwifiex під час роботи системи, контролювати логи на предмет зависань процесів, а також планувати оновлення з урахуванням можливих ризиків дедлоку.