CVE-2021-47583: уразливість у Linux kernel через неправильну ініціалізацію mutex
Виправлено уразливість CVE-2021-47583 у Linux kernel, пов’язану з неправильним ініціалізацією mutex у драйвері mxl111sf. Рекомендується оновлення систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з неправильним розташуванням виклику mutex_init() у драйвері mxl111sf, що призводить до використання неініціалізованого mutex у функції mxl111sf_ctrl_msg(). Цю проблему виправлено шляхом додавання виклику ініціалізації mutex у функцію probe().
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу або помилки в роботі пристроїв, що використовують драйвер mxl111sf, через неправильне керування синхронізацією. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі медіа-пристроїв на базі Linux kernel, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2021-47583, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують mxl111sf.