CVE-2021-46910: luka w jądrze Linux dotycząca limitu CPU przy DEBUG_KMAP_LOCAL

Luka CVE-2021-46910 w jądrze Linux ARM może powodować błędy pamięci przy DEBUG_KMAP_LOCAL. Zalecana aktualizacja i monitorowanie systemu.
CVE-2021-46910CVSS 7.0Linux

CVE-2021-46910: luka w jądrze Linux dotycząca limitu CPU przy DEBUG_KMAP_LOCAL

Luka CVE-2021-46910 w jądrze Linux ARM może powodować błędy pamięci przy DEBUG_KMAP_LOCAL. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.0 HIGH
EPSS
9.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę związaną z funkcją kmap_local() na architekturze ARM, gdzie włączenie DEBUG_KMAP_LOCAL powodowało nadmierne przydzielenie slotów CPU, co mogło prowadzić do kolizji pamięci i błędów podczas uruchamiania EFI na systemach z dużą liczbą CPU.

Wpływ biznesowy

Ta luka może powodować awarie systemu i błędy pamięci podczas uruchamiania na platformach ARM z określonymi ustawieniami jądra, co wpływa na stabilność i dostępność systemu. Operatorzy powinni zwrócić uwagę na konfigurację jądra, zwłaszcza w środowiskach z wieloma CPU i włączonym DEBUG_KMAP_LOCAL, aby uniknąć potencjalnych problemów z uruchamianiem i stabilnością.

Rekomendowane działania administratora

Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą CONFIG_NR_CPUS do 16 przy włączonym DEBUG_KMAP_LOCAL. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z tymi ustawieniami, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS