CVE-2021-47494: Вразливість у Linux kernel пов’язана з блокуванням реєстрацій управління

Виправлено вразливість CVE-2021-47494 у Linux kernel, що стосується блокування реєстрацій управління cfg80211. Рекомендується оновлення ядра.
CVE-2021-47494CVSS 7.8Linux

CVE-2021-47494: Вразливість у Linux kernel пов’язана з блокуванням реєстрацій управління

Виправлено вразливість CVE-2021-47494 у Linux kernel, що стосується блокування реєстрацій управління cfg80211. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним блокуванням списку реєстрацій управління cfg80211, що могло призвести до пошкодження даних. Проблема виникала через недостатнє утримання спінлоків при оновленні реєстрацій, що тепер усунуто шляхом зміни механізму блокування.

Бізнес-вплив

Ця вразливість середньої критичності (CVSS 5.5) може спричинити пошкодження внутрішніх структур даних у підсистемі бездротових мереж Linux kernel, що потенційно впливає на стабільність та безпеку систем, які використовують cfg80211. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо у середовищах з інтенсивним використанням бездротових інтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активними бездротовими інтерфейсами, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки