CVE-2021-47349: Вразливість у Linux kernel mwifiex призводить до можливого дедлоку

Вразливість CVE-2021-47349 у Linux kernel mwifiex може спричинити дедлок при видаленні драйвера. Рекомендується оновлення ядра для усунення ризиків.
CVE-2021-47349CVSS 5.5Linux

CVE-2021-47349: Вразливість у Linux kernel mwifiex призводить до можливого дедлоку

Вразливість CVE-2021-47349 у Linux kernel mwifiex може спричинити дедлок при видаленні драйвера. Рекомендується оновлення ядра для усунення ризиків.

CVSS
5.5 MEDIUM
EPSS
7.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері mwifiex, яка може спричинити дедлок при видаленні драйвера або скиданні прошивки через неправильне управління блокуваннями під час зниження стану мережевого інтерфейсу.

Бізнес-вплив

Ця вразливість може призвести до зависання процесу видалення драйвера, що впливає на стабільність системи та управління мережевими інтерфейсами. Для операторів ІТ та власників інфраструктури це означає потенційні простої або необхідність перезавантаження системи при оновленні або обслуговуванні драйверів mwifiex.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47349. Якщо оновлення недоступні, слід мінімізувати операції з видалення драйвера mwifiex під час роботи системи, контролювати логи на предмет зависань процесів, а також планувати оновлення з урахуванням можливих ризиків дедлоку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки