CVE-2021-47393: Вразливість ядра Linux у модулі керування швидкістю вентилятора

Вразливість CVE-2021-47393 у Linux може викликати помилки пам’яті через некоректне оновлення статистики вентилятора. Рекомендується оновити ядро.
CVE-2021-47393CVSS 7.1Linux

CVE-2021-47393: Вразливість ядра Linux у модулі керування швидкістю вентилятора

Вразливість CVE-2021-47393 у Linux може викликати помилки пам’яті через некоректне оновлення статистики вентилятора. Рекомендується оновити ядро.

CVSS
7.1 HIGH
EPSS
15.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою мінімальної швидкості вентилятора через sysfs. Помилка могла призводити до виходу за межі буфера під час оновлення статистики теплового охолодження, що викликало помилки пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті в модулі керування вентиляторами. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується конфігурація з опцією CONFIG_THERMAL_STATISTICS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до sysfs для зміни параметрів вентилятора, переглянути журнали системи на предмет помилок теплового охолодження та пріоритезувати оновлення систем, що використовують функції керування швидкістю вентилятора.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки