CVE-2021-47410: Виправлення попередження у Linux kernel для драйвера amdgpu

У Linux kernel виправлено помилку, що викликала попередження у драйвері amdgpu при відключенні пристроїв AMD. Рекомендується оновити ядро для підвищення стабільності.
CVE-2021-47410CVSS 5.5Linux

CVE-2021-47410: Виправлення попередження у Linux kernel для драйвера amdgpu

У Linux kernel виправлено помилку, що викликала попередження у драйвері amdgpu при відключенні пристроїв AMD. Рекомендується оновити ядро для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
10.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено проблему з надмірними викликами функцій звільнення ресурсів у драйвері amdgpu, що викликала попередження під час відключення пристрою. Виправлення полягає у видаленні зайвої функції svm_migrate_fini для уникнення конфліктів у керуванні пам’яттю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає покращену стабільність роботи драйвера amdgpu та зменшення ризику виникнення помилок при відключенні пристроїв AMD. Помилка не призводить до віддаленого виконання коду, але може викликати попередження та потенційні збої у роботі системи, що впливає на надійність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх відповідно до політик безпеки. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення драйверів amdgpu для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки