CVE-2021-47561: Вразливість ядра Linux у обробці таймаутів i2c virtio

Вразливість CVE-2021-47561 у Linux kernel i2c virtio може спричинити пошкодження даних і пам’яті. Рекомендується оновлення ядра для безпеки.
CVE-2021-47561CVSS 7.8Linux

CVE-2021-47561: Вразливість ядра Linux у обробці таймаутів i2c virtio

Вразливість CVE-2021-47561 у Linux kernel i2c virtio може спричинити пошкодження даних і пам’яті. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
10.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері i2c virtio, пов’язану з некоректною обробкою таймаутів, що може призвести до пошкодження даних на шині I2C або корупції пам’яті в гостьовій системі. Вразливість усунена шляхом відключення підтримки таймаутів у цьому драйвері.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу віртуалізованих середовищ, де використовується i2c virtio, через можливі пошкодження даних або пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі гостьових систем і необхідність оновлення ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати використання функцій i2c virtio, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для віртуалізованих середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки