CVE-2021-47554: Уразливість ядра Linux у vdpa_sim, що може спричинити збій системи

Уразливість CVE-2021-47554 у Linux kernel vdpa_sim може спричинити збій системи через некоректну ініціалізацію iova_domain. Рекомендується оновлення ядра.
CVE-2021-47554CVSS 5.5Linux

CVE-2021-47554: Уразливість ядра Linux у vdpa_sim, що може спричинити збій системи

Уразливість CVE-2021-47554 у Linux kernel vdpa_sim може спричинити збій системи через некоректну ініціалізацію iova_domain. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною ініціалізацією iova_domain у модулі vdpa_sim. Це може призвести до аварійного завершення роботи системи через звернення до нульового вказівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувані збої системи, що вплине на стабільність та доступність сервісів. Особливо це актуально для систем, які використовують vdpa_sim у своїй роботі. Вчасне виявлення та усунення проблеми допоможе знизити ризики простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47554. Якщо оновлення недоступні, слід мінімізувати використання vdpa_sim або обмежити доступ до відповідних функцій. Також варто переглянути журнали системи на наявність помилок, пов’язаних з iova_domain, та пріоритезувати оновлення системи для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки