CVE-2021-47613: Вразливість ядра Linux у драйвері i2c virtio

Вразливість CVE-2021-47613 у Linux kernel драйвері i2c virtio може призводити до пошкодження пам’яті. Рекомендується оновлення ядра.
CVE-2021-47613CVSS 7.8Linux

CVE-2021-47613: Вразливість ядра Linux у драйвері i2c virtio

Вразливість CVE-2021-47613 у Linux kernel драйвері i2c virtio може призводити до пошкодження пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у драйвері i2c virtio, пов’язану з некоректною обробкою завершення буферів. Це могло призводити до пошкодження пам’яті або некоректних даних на шині I2C у віртуальних машинах.

Бізнес-вплив

Вразливість може спричинити пошкодження пам’яті або некоректну роботу пристроїв у віртуалізованих середовищах, що використовують драйвер i2c virtio. Це підвищує ризик збоїв або потенційних атак на гостьові системи, що може вплинути на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до віртуалізованих середовищ, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення у відповідності з ризиками експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки