CVE-2021-46990: luka w jądrze Linux dotycząca funkcji entry flush
Naprawiono lukę CVE-2021-46990 w jądrze Linux powerpc/64s, która mogła powodować awarie systemu podczas dynamicznego patchowania entry flush.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z funkcją entry flush na architekturze powerpc/64s, która mogła powodować awarie systemu podczas dynamicznego włączania lub wyłączania mechanizmu ochronnego. Problem wynikał z niebezpiecznego patchowania jądra przy aktywnych innych procesorach, co prowadziło do błędów w powrocie do przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może skutkować awariami systemu i potencjalnym naruszeniem stabilności serwerów korzystających z jądra Linux na architekturze powerpc/64s. Operatorzy IT powinni być świadomi ryzyka przestojów i problemów z integralnością procesów systemowych, co może wpłynąć na dostępność usług i operacje biznesowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46990. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na architekturze powerpc/64s oraz monitorować logi systemowe pod kątem niestandardowych awarii lub błędów związanych z entry flush. Priorytetowo traktować wdrożenie łatek i testować stabilność systemu po aktualizacji.