CVE-2021-47561: Вразливість ядра Linux у обробці таймаутів i2c virtio
Вразливість CVE-2021-47561 у Linux kernel i2c virtio може спричинити пошкодження даних і пам’яті. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 10.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері i2c virtio, пов’язану з некоректною обробкою таймаутів, що може призвести до пошкодження даних на шині I2C або корупції пам’яті в гостьовій системі. Вразливість усунена шляхом відключення підтримки таймаутів у цьому драйвері.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу віртуалізованих середовищ, де використовується i2c virtio, через можливі пошкодження даних або пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі гостьових систем і необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати використання функцій i2c virtio, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для віртуалізованих середовищ.