Вразливість у Linux kernel: помилка обробки помилок у drm/msm/a3xx

Виправлено помилку обробки помилок у Linux kernel (CVE-2021-47447), що могла спричинити аварійні збої. Рекомендується оновлення систем.
CVE-2021-47447CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки помилок у drm/msm/a3xx

Виправлено помилку обробки помилок у Linux kernel (CVE-2021-47447), що могла спричинити аварійні збої. Рекомендується оновлення систем.

CVSS
7.8 HIGH
EPSS
10.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі drm/msm/a3xx, де функція a3xx_gpu_init() повертала неправильний код помилки, що могло призвести до аварійного завершення роботи. Некоректна обробка помилок могла спричинити збій у викликаючому коді.

Бізнес-вплив

Ця помилка може викликати несподівані збої в роботі систем, що використовують уразливі версії Linux kernel, впливаючи на стабільність і надійність інфраструктури. Для операторів ІТ це означає потенційні простої або втрату доступності сервісів через аварійні завершення процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки