CVE-2021-47554: Уразливість ядра Linux у vdpa_sim, що може спричинити збій системи
Уразливість CVE-2021-47554 у Linux kernel vdpa_sim може спричинити збій системи через некоректну ініціалізацію iova_domain. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною ініціалізацією iova_domain у модулі vdpa_sim. Це може призвести до аварійного завершення роботи системи через звернення до нульового вказівника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувані збої системи, що вплине на стабільність та доступність сервісів. Особливо це актуально для систем, які використовують vdpa_sim у своїй роботі. Вчасне виявлення та усунення проблеми допоможе знизити ризики простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47554. Якщо оновлення недоступні, слід мінімізувати використання vdpa_sim або обмежити доступ до відповідних функцій. Також варто переглянути журнали системи на наявність помилок, пов’язаних з iova_domain, та пріоритезувати оновлення системи для усунення цієї уразливості.