CVE-2021-47396: уразливість у Linux kernel mac80211-hwsim
Виправлено уразливість CVE-2021-47396 у Linux kernel, що викликала затримки через некоректну обробку hrtimer у mac80211-hwsim.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у mac80211-hwsim, пов’язану з некоректною обробкою hrtimer при пізньому спрацьовуванні таймера. Неправильне переналаштування таймера могло призводити до затримок і зависань у роботі симуляції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти затримки у роботі мережевих симуляцій, що впливає на продуктивність і стабільність систем. Хоча це не безпосередньо загрожує безпеці, неправильна робота таймера може ускладнити діагностику та управління мережевими процесами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання mac80211-hwsim у продуктивних середовищах, а також переглянути журнали системи на предмет аномалій у роботі таймера.