CVE-2021-46910: luka w jądrze Linux dotycząca limitu CPU przy DEBUG_KMAP_LOCAL
Luka CVE-2021-46910 w jądrze Linux ARM może powodować błędy pamięci przy DEBUG_KMAP_LOCAL. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 9.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę związaną z funkcją kmap_local() na architekturze ARM, gdzie włączenie DEBUG_KMAP_LOCAL powodowało nadmierne przydzielenie slotów CPU, co mogło prowadzić do kolizji pamięci i błędów podczas uruchamiania EFI na systemach z dużą liczbą CPU.
Wpływ biznesowy
Ta luka może powodować awarie systemu i błędy pamięci podczas uruchamiania na platformach ARM z określonymi ustawieniami jądra, co wpływa na stabilność i dostępność systemu. Operatorzy powinni zwrócić uwagę na konfigurację jądra, zwłaszcza w środowiskach z wieloma CPU i włączonym DEBUG_KMAP_LOCAL, aby uniknąć potencjalnych problemów z uruchamianiem i stabilnością.
Rekomendowane działania administratora
Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą CONFIG_NR_CPUS do 16 przy włączonym DEBUG_KMAP_LOCAL. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z tymi ustawieniami, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek od dostawcy.