CVE-2021-47549: Вразливість Use-After-Free у драйвері sata_fsl ядра Linux
Виправлено критичну вразливість Use-After-Free у драйвері sata_fsl ядра Linux, що викликала аварії при видаленні модуля на PPC64.
- CVSS
- 7.8 HIGH
- EPSS
- 14.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість Use-After-Free (UAF) у функції sata_fsl_port_stop драйвера sata_fsl, що викликала помилку при видаленні модуля sata_fsl на архітектурі PPC64. Проблема полягала у неправильному звільненні ресурсів, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при видаленні драйвера sata_fsl, що негативно впливає на надійність серверів та інфраструктури на базі Linux PPC64. Для операторів ІТ це означає потенційні простої та ризики втрати даних через некоректне керування пам’яттю.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47549, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати використання функції rmmod для модуля sata_fsl на PPC64, переглянути журнали системи на наявність помилок, пов’язаних із цим драйвером, та пріоритезувати оновлення систем.