CVE-2021-46928: luka w jądrze Linux dotycząca pułapki dostępu do instrukcji
Naprawiono lukę CVE-2021-46928 w jądrze Linux, dotyczącą nieprawidłowego zapisu rejestru IIR przy pułapce dostępu do instrukcji na architekturze parisc.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą pułapki 7 (dostęp do instrukcji), gdzie procesor mógł nieprawidłowo przechowywać wartość rejestru IIR, co prowadziło do pojawiania się losowych danych. Poprawka nadpisuje tę wartość stałą, aby uniknąć błędnej interpretacji.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie mechanizmu obsługi pułapek w jądrze Linux na architekturze parisc, co może utrudniać diagnozę problemów i potencjalnie wpływać na stabilność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie systemu i uniknąć niejasności w logach.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich wdrożenie w środowiskach korzystających z architektury parisc. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować aktualizacje bezpieczeństwa.