CVE-2021-46917: luka w jądrze Linux dotycząca obsługi rejestrów WQCFG
Naprawiono lukę CVE-2021-46917 w jądrze Linux związaną z nieprawidłowym czyszczeniem rejestrów WQCFG w module dmaengine: idxd. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym czyszczeniem rejestrów WQCFG podczas resetu kolejki pracy (wq) w module dmaengine: idxd. Poprzednie obejście błędu sprzętowego zostało nieprawidłowo wprowadzone do kodu głównego, co mogło powodować nadpisywanie rejestrów w przyszłych urządzeniach.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterowników zarządzających kolejkami pracy, co wpływa na stabilność i wydajność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z obsługą urządzeń DMA.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem dmaengine: idxd. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.