Вразливість у Linux kernel: помилка ділення на нуль у драйвері cirrusfb

Вразливість CVE-2021-47641 у Linux kernel викликає помилку ділення на нуль у драйвері cirrusfb. Рекомендується оновити ядро для усунення ризиків.
CVE-2021-47641CVSS 5.5Linux

Вразливість у Linux kernel: помилка ділення на нуль у драйвері cirrusfb

Вразливість CVE-2021-47641 у Linux kernel викликає помилку ділення на нуль у драйвері cirrusfb. Рекомендується оновити ядро для усунення ризиків.

CVSS
5.5 MEDIUM
EPSS
16.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері cirrusfb, пов’язану з відсутністю перевірки значення pixclock, що може призвести до ділення на нуль. Ця помилка викликана некоректною обробкою нульового значення pixclock, що може спричинити збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або відмову в обслуговуванні через збій драйвера відео. Хоча експлуатація не є критичною, вона може вплинути на доступність систем, особливо у середовищах з використанням драйвера cirrusfb.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання драйвера cirrusfb, провести аудит логів на наявність помилок, пов’язаних із pixclock, та пріоритезувати оновлення систем для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки