CVE-2021-46939: luka w jądrze Linux dotycząca blokowania śledzenia
Luka CVE-2021-46939 w jądrze Linux może powodować zakleszczenie systemu podczas śledzenia. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła powodować zablokowanie systemu podczas testów wstrzymania/wznowienia. Problem wynikał z rekursji w mechanizmie śledzenia, prowadzącej do zakleszczenia podczas próby ponownego zablokowania spinlocka.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia systemu podczas operacji śledzenia, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są mechanizmy śledzenia i zarządzania energią.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki warto ograniczyć ekspozycję systemów na operacje śledzenia podczas testów wstrzymania/wznowienia, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających.