CVE-2021-46990: luka w jądrze Linux dotycząca funkcji entry flush

Naprawiono lukę CVE-2021-46990 w jądrze Linux powerpc/64s, która mogła powodować awarie systemu podczas dynamicznego patchowania entry flush.
CVE-2021-46990CVSS 5.5Linux

CVE-2021-46990: luka w jądrze Linux dotycząca funkcji entry flush

Naprawiono lukę CVE-2021-46990 w jądrze Linux powerpc/64s, która mogła powodować awarie systemu podczas dynamicznego patchowania entry flush.

CVSS
5.5 MEDIUM
EPSS
13.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z funkcją entry flush na architekturze powerpc/64s, która mogła powodować awarie systemu podczas dynamicznego włączania lub wyłączania mechanizmu ochronnego. Problem wynikał z niebezpiecznego patchowania jądra przy aktywnych innych procesorach, co prowadziło do błędów w powrocie do przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może skutkować awariami systemu i potencjalnym naruszeniem stabilności serwerów korzystających z jądra Linux na architekturze powerpc/64s. Operatorzy IT powinni być świadomi ryzyka przestojów i problemów z integralnością procesów systemowych, co może wpłynąć na dostępność usług i operacje biznesowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46990. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na architekturze powerpc/64s oraz monitorować logi systemowe pod kątem niestandardowych awarii lub błędów związanych z entry flush. Priorytetowo traktować wdrożenie łatek i testować stabilność systemu po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS