Вразливість у ядрі Linux: витік лічильника pin_count у drm/amdgpu

Виправлено вразливість CVE-2021-47431 у Linux ядрі, що викликала витік pin_count у drm/amdgpu при SRIOV. Рекомендується оновлення ядра.
CVE-2021-47431CVSS 5.5Linux

Вразливість у ядрі Linux: витік лічильника pin_count у drm/amdgpu

Виправлено вразливість CVE-2021-47431 у Linux ядрі, що викликала витік pin_count у drm/amdgpu при SRIOV. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника pin_count у drm/amdgpu через некоректне викликання функції gart_disable у випадку SRIOV. Це може призвести до проблем при розвантаженні драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи драйвера графічного адаптера та потенційні витоки ресурсів, що впливають на продуктивність і надійність системи. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання SRIOV у драйвері amdgpu, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки