CVE-2020-36776: luka w jądrze Linux dotycząca sterownika chłodzenia CPU
Opis i zalecenia dotyczące CVE-2020-36776, luki w jądrze Linux powodującej błąd poza zakresem w sterowniku cpufreq_cooling. Sprawdź, jak zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędzie poza zakresem tablicy w sterowniku cpufreq_cooling, który mógł prowadzić do nieprawidłowego dostępu do pamięci przy ograniczaniu mocy procesora poniżej wartości OPP0. Problem został rozwiązany przez zwracanie najniższej częstotliwości, gdy nie można znaleźć odpowiedniego OPP.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie związane z zarządzaniem termicznym procesora, co wpływa na niezawodność i wydajność infrastruktury IT. Operatorzy powinni ocenić ryzyko w swoich środowiskach, szczególnie jeśli korzystają z funkcji zarządzania energią w jądrze Linux, i uwzględnić tę podatność w planach aktualizacji systemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem energią i termiką procesora. Priorytetowo traktować aktualizacje systemów krytycznych.