CVE-2021-46919: luka w jądrze Linux dotycząca zmiany rozmiaru WQ
Naprawiono lukę CVE-2021-46919 w jądrze Linux, która pozwalała na nieautoryzowaną zmianę rozmiaru kolejki pracy (WQ) podczas włączonego urządzenia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine: idxd, gdzie rozmiar kolejki pracy (WQ) mógł być zmieniany, gdy urządzenie było włączone, ale WQ wyłączone. Poprawiono kontrolę stanu urządzenia, aby zmiana rozmiaru była możliwa tylko przy wyłączonym urządzeniu.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych zmian konfiguracji kolejki pracy, co może wpływać na stabilność i wydajność systemów korzystających z modułu dmaengine. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem dmaengine.