CVE-2021-47494: Вразливість у Linux kernel пов’язана з блокуванням реєстрацій управління
Виправлено вразливість CVE-2021-47494 у Linux kernel, що стосується блокування реєстрацій управління cfg80211. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним блокуванням списку реєстрацій управління cfg80211, що могло призвести до пошкодження даних. Проблема виникала через недостатнє утримання спінлоків при оновленні реєстрацій, що тепер усунуто шляхом зміни механізму блокування.
Бізнес-вплив
Ця вразливість середньої критичності (CVSS 5.5) може спричинити пошкодження внутрішніх структур даних у підсистемі бездротових мереж Linux kernel, що потенційно впливає на стабільність та безпеку систем, які використовують cfg80211. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо у середовищах з інтенсивним використанням бездротових інтерфейсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активними бездротовими інтерфейсами, переглянути журнали на предмет аномалій та пріоритезувати патчі відповідно до ризиків бізнесу.