CVE-2021-46919: luka w jądrze Linux dotycząca zmiany rozmiaru WQ

Naprawiono lukę CVE-2021-46919 w jądrze Linux, która pozwalała na nieautoryzowaną zmianę rozmiaru kolejki pracy (WQ) podczas włączonego urządzenia.
CVE-2021-46919CVSS 5.5Linux

CVE-2021-46919: luka w jądrze Linux dotycząca zmiany rozmiaru WQ

Naprawiono lukę CVE-2021-46919 w jądrze Linux, która pozwalała na nieautoryzowaną zmianę rozmiaru kolejki pracy (WQ) podczas włączonego urządzenia.

CVSS
5.5 MEDIUM
EPSS
12.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine: idxd, gdzie rozmiar kolejki pracy (WQ) mógł być zmieniany, gdy urządzenie było włączone, ale WQ wyłączone. Poprawiono kontrolę stanu urządzenia, aby zmiana rozmiaru była możliwa tylko przy wyłączonym urządzeniu.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych zmian konfiguracji kolejki pracy, co może wpływać na stabilność i wydajność systemów korzystających z modułu dmaengine. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem dmaengine.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS