CVE-2021-47613: Вразливість ядра Linux у драйвері i2c virtio
Вразливість CVE-2021-47613 у Linux kernel драйвері i2c virtio може призводити до пошкодження пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 11.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у драйвері i2c virtio, пов’язану з некоректною обробкою завершення буферів. Це могло призводити до пошкодження пам’яті або некоректних даних на шині I2C у віртуальних машинах.
Бізнес-вплив
Вразливість може спричинити пошкодження пам’яті або некоректну роботу пристроїв у віртуалізованих середовищах, що використовують драйвер i2c virtio. Це підвищує ризик збоїв або потенційних атак на гостьові системи, що може вплинути на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до віртуалізованих середовищ, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення у відповідності з ризиками експлуатації.