CVE-2021-47441: Вразливість у Linux kernel, пов’язана з виходом за межі пам’яті в mlxsw thermal
Вразливість CVE-2021-47441 у Linux kernel дозволяє вихід за межі пам’яті в mlxsw thermal, що може спричинити збої системи. Рекомендується оновлення ядра.
- CVSS
- 7.3 HIGH
- EPSS
- 14.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що дозволяла встановлювати значення охолодження вище максимально підтримуваного драйвером, що призводило до виходу за межі пам’яті при увімкненій статистиці переходів температурних станів. Це могло спричинити нестабільність системи або аварійне завершення роботи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати збої в роботі системи через некоректне управління температурними станами обладнання, що потенційно впливає на стабільність та надійність серверів. Високий рівень CVSS (7.3) вказує на значний ризик, особливо у середовищах з активним моніторингом температури та охолодженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити можливість встановлення значень охолодження вище максимально підтримуваних драйвером, переглянути журнали системи на наявність аномалій, а також пріоритезувати оновлення для систем із активним використанням mlxsw thermal.