CVE-2021-46961: luka w jądrze Linux związana z obsługą fałszywych przerwań w GICv3
Opis i zalecenia dotyczące CVE-2021-46961 – luki w jądrze Linux powodującej awarie przez nieprawidłową obsługę fałszywych przerwań w GICv3.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w obsłudze fałszywych przerwań w kontrolerze GICv3, która mogła prowadzić do błędów krytycznych i awarii systemu. Problem polegał na nieprawidłowym włączaniu przerwań podczas obsługi fałszywych przerwań, co skutkowało zagnieżdżonymi przerwaniami NMI i paniką jądra.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i nieoczekiwane awarie, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z jądra Linux na platformach ARM. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są wersje jądra podatne na ten błąd.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z przerwaniami oraz priorytetyzować wdrożenie łat w planach utrzymania.