CVE-2021-46928: luka w jądrze Linux dotycząca pułapki dostępu do instrukcji

Naprawiono lukę CVE-2021-46928 w jądrze Linux, dotyczącą nieprawidłowego zapisu rejestru IIR przy pułapce dostępu do instrukcji na architekturze parisc.
CVE-2021-46928CVSS 5.5Linux

CVE-2021-46928: luka w jądrze Linux dotycząca pułapki dostępu do instrukcji

Naprawiono lukę CVE-2021-46928 w jądrze Linux, dotyczącą nieprawidłowego zapisu rejestru IIR przy pułapce dostępu do instrukcji na architekturze parisc.

CVSS
5.5 MEDIUM
EPSS
13.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą pułapki 7 (dostęp do instrukcji), gdzie procesor mógł nieprawidłowo przechowywać wartość rejestru IIR, co prowadziło do pojawiania się losowych danych. Poprawka nadpisuje tę wartość stałą, aby uniknąć błędnej interpretacji.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie mechanizmu obsługi pułapek w jądrze Linux na architekturze parisc, co może utrudniać diagnozę problemów i potencjalnie wpływać na stabilność systemu. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie systemu i uniknąć niejasności w logach.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich wdrożenie w środowiskach korzystających z architektury parisc. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować aktualizacje bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS