CVE-2021-46921: luka w jądrze Linux dotycząca blokad zapisu
Luka CVE-2021-46921 w jądrze Linux pozwala na spekulacyjne odczyty przed uzyskaniem blokady zapisu. Zalecane jest zastosowanie aktualizacji jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 14.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie blokad kolejkujących zapisu, która pozwalała na spekulacyjne odczyty wartości przed faktycznym uzyskaniem blokady zapisu. Problem dotyczył nieprawidłowego porządku operacji atomowych, co mogło prowadzić do niespójności danych podczas współbieżnego dostępu.
Wpływ biznesowy
Ta luka może powodować niespójności danych w systemach korzystających z mechanizmu epoll i blokad zapisu w jądrze Linux, co może skutkować błędami aplikacji lub nieprzewidywalnym zachowaniem systemu. Operatorzy IT powinni ocenić ryzyko w kontekście swoich środowisk, zwłaszcza jeśli korzystają z intensywnie współbieżnych operacji I/O.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nietypowych zachowań związanych z operacjami epoll i blokadami. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.