CVE-2021-47633: Вразливість виходу за межі буфера в ядрі Linux (ath5k)
Виявлено та виправлено вразливість виходу за межі буфера в модулі ath5k ядра Linux. Рекомендується оновлення для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 17.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено вразливість виходу за межі буфера в модулі ath5k, що може призвести до запису за межі виділеної пам’яті. Помилка виникає через некоректну перевірку індексу при обробці EEPROM даних.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Власники інфраструктури, які використовують ядро Linux з підтримкою ath5k, повинні розглянути оновлення для зниження ризиків, особливо в середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують ath5k, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику експлуатації вразливості.