Вразливість у Linux kernel: помилка ділення на нуль у драйвері cirrusfb
Вразливість CVE-2021-47641 у Linux kernel викликає помилку ділення на нуль у драйвері cirrusfb. Рекомендується оновити ядро для усунення ризиків.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері cirrusfb, пов’язану з відсутністю перевірки значення pixclock, що може призвести до ділення на нуль. Ця помилка викликана некоректною обробкою нульового значення pixclock, що може спричинити збій системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову в обслуговуванні через збій драйвера відео. Хоча експлуатація не є критичною, вона може вплинути на доступність систем, особливо у середовищах з використанням драйвера cirrusfb.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання драйвера cirrusfb, провести аудит логів на наявність помилок, пов’язаних із pixclock, та пріоритезувати оновлення систем для усунення вразливості.