CVE-2021-47535: Вразливість у ядрі Linux, пов’язана з пам’яттю GMU
Виправлено вразливість CVE-2021-47535 у ядрі Linux, пов’язану з пам’яттю регістрів GMU у драйвері drm/msm/a6xx. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з недостатнім виділенням пам’яті для регістрів GMU у драйвері drm/msm/a6xx. Це могло призвести до помилок виходу за межі буфера, що виявляються через KASAN.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні збої при роботі з графічним підсистемним модулем на пристроях з ядром Linux, що містить уразливий код. Вразливість має середній рівень критичності, тому пріоритет оновлення залежить від експлуатації відповідних компонентів у вашому середовищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого постачальника, які містять виправлення для CVE-2021-47535, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.