Вразливість у ядрі Linux: витік лічильника pin_count у drm/amdgpu
Виправлено вразливість CVE-2021-47431 у Linux ядрі, що викликала витік pin_count у drm/amdgpu при SRIOV. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника pin_count у drm/amdgpu через некоректне викликання функції gart_disable у випадку SRIOV. Це може призвести до проблем при розвантаженні драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи драйвера графічного адаптера та потенційні витоки ресурсів, що впливають на продуктивність і надійність системи. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання SRIOV у драйвері amdgpu, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для усунення вразливості.