CVE-2021-46970: luka w jądrze Linux dotycząca kolejki zadań
Opis luki CVE-2021-46970 w jądrze Linux dotyczącej kolejki zadań mhi i rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto flagę WQ_MEM_RECLAIM z dedykowanej kolejki zadań odpowiedzialnej za zmianę stanu w module mhi. Poprzednia implementacja mogła prowadzić do blokowania postępu pracy podczas presji pamięci, co skutkowało ostrzeżeniami i potencjalnymi problemami z zarządzaniem pamięcią.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować niestabilność systemu w sytuacjach dużego obciążenia pamięci, co wpływa na niezawodność działania urządzeń i usług. Zaleca się zwrócenie uwagi na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę usuwającą flagę WQ_MEM_RECLAIM z kolejki zadań mhi. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na sytuacje dużego obciążenia pamięci, monitorować logi systemowe pod kątem ostrzeżeń związanych z kolejkami zadań oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.