CVE-2021-47583: уразливість у Linux kernel через неправильну ініціалізацію mutex

Виправлено уразливість CVE-2021-47583 у Linux kernel, пов’язану з неправильним ініціалізацією mutex у драйвері mxl111sf. Рекомендується оновлення систем.
CVE-2021-47583CVSS 5.5Linux

CVE-2021-47583: уразливість у Linux kernel через неправильну ініціалізацію mutex

Виправлено уразливість CVE-2021-47583 у Linux kernel, пов’язану з неправильним ініціалізацією mutex у драйвері mxl111sf. Рекомендується оновлення систем.

CVSS
5.5 MEDIUM
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з неправильним розташуванням виклику mutex_init() у драйвері mxl111sf, що призводить до використання неініціалізованого mutex у функції mxl111sf_ctrl_msg(). Цю проблему виправлено шляхом додавання виклику ініціалізації mutex у функцію probe().

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу або помилки в роботі пристроїв, що використовують драйвер mxl111sf, через неправильне керування синхронізацією. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі медіа-пристроїв на базі Linux kernel, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2021-47583, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують mxl111sf.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки