CVE-2021-46921: luka w jądrze Linux dotycząca blokad zapisu

Luka CVE-2021-46921 w jądrze Linux pozwala na spekulacyjne odczyty przed uzyskaniem blokady zapisu. Zalecane jest zastosowanie aktualizacji jądra.
CVE-2021-46921CVSS 7.8Mail

CVE-2021-46921: luka w jądrze Linux dotycząca blokad zapisu

Luka CVE-2021-46921 w jądrze Linux pozwala na spekulacyjne odczyty przed uzyskaniem blokady zapisu. Zalecane jest zastosowanie aktualizacji jądra.

CVSS
7.8 HIGH
EPSS
14.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie blokad kolejkujących zapisu, która pozwalała na spekulacyjne odczyty wartości przed faktycznym uzyskaniem blokady zapisu. Problem dotyczył nieprawidłowego porządku operacji atomowych, co mogło prowadzić do niespójności danych podczas współbieżnego dostępu.

Wpływ biznesowy

Ta luka może powodować niespójności danych w systemach korzystających z mechanizmu epoll i blokad zapisu w jądrze Linux, co może skutkować błędami aplikacji lub nieprzewidywalnym zachowaniem systemu. Operatorzy IT powinni ocenić ryzyko w kontekście swoich środowisk, zwłaszcza jeśli korzystają z intensywnie współbieżnych operacji I/O.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nietypowych zachowań związanych z operacjami epoll i blokadami. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS