CVE-2021-46920: luka w jądrze Linux dotycząca obsługi bitów błędów DMA
Naprawiono lukę CVE-2021-46920 w jądrze Linux, zapobiegającą błędnemu nadpisywaniu bitów błędów DMA. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine dotyczącą błędnego nadpisywania bitów SWERR i OVERFLOW podczas zapisu. Poprawka polega na zapisywaniu faktycznie odczytanych bitów, co zapobiega utracie informacji o przepełnieniu.
Wpływ biznesowy
Ta luka może prowadzić do niepoprawnego raportowania błędów w sterowniku dmaengine, co utrudnia diagnozę problemów sprzętowych i może wpłynąć na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie mechanizmów obsługi DMA i uniknąć potencjalnych problemów z wydajnością lub niezawodnością.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. Warto również ograniczyć ekspozycję systemów na potencjalne ryzyko poprzez monitorowanie logów systemowych pod kątem błędów DMA oraz priorytetyzację aktualizacji krytycznych komponentów jądra.