CVE-2021-47468: Вразливість ядра Linux у драйвері mISDN

Вразливість CVE-2021-47468 у Linux kernel драйвері mISDN може спричинити збої системи. Рекомендується оновлення ядра для безпеки.
CVE-2021-47468CVSS 5.5Linux

CVE-2021-47468: Вразливість ядра Linux у драйвері mISDN

Вразливість CVE-2021-47468 у Linux kernel драйвері mISDN може спричинити збої системи. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
6.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено проблему в драйвері mISDN ядра Linux, де функція card->isac.release() викликалась з атомарного контексту, що призводило до виклику функції сну в недопустимому контексті. Це могло спричинити нестабільність системи або збої.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати непередбачувану поведінку ядра Linux, зокрема збої або зависання системи при роботі з ISDN-драйвером mISDN. Це може вплинути на стабільність сервісів, що залежать від відповідних мережевих компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання відповідного драйвера mISDN, переглянути журнали системи на наявність помилок, пов’язаних із цим драйвером, і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки