CVE-2021-46925: luka w jądrze Linux powodująca awarię systemu

Opis i zalecenia dotyczące CVE-2021-46925 – podatności w jądrze Linux prowadzącej do paniki systemu i awarii usług.
CVE-2021-46925CVSS 4.7Linux

CVE-2021-46925: luka w jądrze Linux powodująca awarię systemu

Opis i zalecenia dotyczące CVE-2021-46925 – podatności w jądrze Linux prowadzącej do paniki systemu i awarii usług.

CVSS
4.7 MEDIUM
EPSS
6.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module net/smc, który powodował awarię systemu poprzez wyścig dostępu do zasobu smc_sock. Problem występował, gdy funkcja smc_cdc_tx_handler() próbowała użyć już zwolnionego obiektu smc_sock, co prowadziło do paniki jądra.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i awariami serwerów korzystających z funkcji SMC (Shared Memory Communications) w jądrze Linux. Operatorzy IT mogą doświadczyć przestojów i utraty dostępności usług, co wpływa na ciągłość działania infrastruktury. Wykorzystanie tej podatności wymaga lokalnego dostępu, jednak skutki mogą być poważne dla środowisk produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46925. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów wykorzystujących SMC, monitorować logi systemowe pod kątem symptomów awarii oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS