CVE-2021-46961: luka w jądrze Linux związana z obsługą fałszywych przerwań w GICv3

Opis i zalecenia dotyczące CVE-2021-46961 – luki w jądrze Linux powodującej awarie przez nieprawidłową obsługę fałszywych przerwań w GICv3.
CVE-2021-46961CVSS 5.5Linux

CVE-2021-46961: luka w jądrze Linux związana z obsługą fałszywych przerwań w GICv3

Opis i zalecenia dotyczące CVE-2021-46961 – luki w jądrze Linux powodującej awarie przez nieprawidłową obsługę fałszywych przerwań w GICv3.

CVSS
5.5 MEDIUM
EPSS
14.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w obsłudze fałszywych przerwań w kontrolerze GICv3, która mogła prowadzić do błędów krytycznych i awarii systemu. Problem polegał na nieprawidłowym włączaniu przerwań podczas obsługi fałszywych przerwań, co skutkowało zagnieżdżonymi przerwaniami NMI i paniką jądra.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i nieoczekiwane awarie, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z jądra Linux na platformach ARM. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są wersje jądra podatne na ten błąd.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z przerwaniami oraz priorytetyzować wdrożenie łat w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS