CVE-2021-47396: уразливість у Linux kernel mac80211-hwsim

Виправлено уразливість CVE-2021-47396 у Linux kernel, що викликала затримки через некоректну обробку hrtimer у mac80211-hwsim.
CVE-2021-47396CVSS 5.5Linux

CVE-2021-47396: уразливість у Linux kernel mac80211-hwsim

Виправлено уразливість CVE-2021-47396 у Linux kernel, що викликала затримки через некоректну обробку hrtimer у mac80211-hwsim.

CVSS
5.5 MEDIUM
EPSS
14.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у mac80211-hwsim, пов’язану з некоректною обробкою hrtimer при пізньому спрацьовуванні таймера. Неправильне переналаштування таймера могло призводити до затримок і зависань у роботі симуляції.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричиняти затримки у роботі мережевих симуляцій, що впливає на продуктивність і стабільність систем. Хоча це не безпосередньо загрожує безпеці, неправильна робота таймера може ускладнити діагностику та управління мережевими процесами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання mac80211-hwsim у продуктивних середовищах, а також переглянути журнали системи на предмет аномалій у роботі таймера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки