CVE-2021-46970: luka w jądrze Linux dotycząca kolejki zadań

Opis luki CVE-2021-46970 w jądrze Linux dotyczącej kolejki zadań mhi i rekomendacje dla administratorów IT.
CVE-2021-46970CVSS 5.5Linux

CVE-2021-46970: luka w jądrze Linux dotycząca kolejki zadań

Opis luki CVE-2021-46970 w jądrze Linux dotyczącej kolejki zadań mhi i rekomendacje dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
12.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto flagę WQ_MEM_RECLAIM z dedykowanej kolejki zadań odpowiedzialnej za zmianę stanu w module mhi. Poprzednia implementacja mogła prowadzić do blokowania postępu pracy podczas presji pamięci, co skutkowało ostrzeżeniami i potencjalnymi problemami z zarządzaniem pamięcią.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować niestabilność systemu w sytuacjach dużego obciążenia pamięci, co wpływa na niezawodność działania urządzeń i usług. Zaleca się zwrócenie uwagi na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę usuwającą flagę WQ_MEM_RECLAIM z kolejki zadań mhi. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na sytuacje dużego obciążenia pamięci, monitorować logi systemowe pod kątem ostrzeżeń związanych z kolejkami zadań oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS