CVE-2021-47016: luka w jądrze Linux dotycząca timerów m68k mvme147 i mvme16x
Luka CVE-2021-47016 w jądrze Linux powoduje zawieszanie timerów m68k mvme147 i mvme16x. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w timerach m68k mvme147 i mvme16x, gdzie błędne czyszczenie bitów konfiguracyjnych timerów powodowało zawieszanie się inicjalizacji systemu. Problem skutkował brakiem kolejnych przerwań timerów po pierwszym, co blokowało aktualizację licznika jiffies.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko zawieszania się systemów korzystających z architektury m68k mvme147 i mvme16x, co może prowadzić do przestojów i utraty dokładności pomiarów czasu systemowego. Wpływa to na stabilność i niezawodność systemów opartych na tych platformach.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy, które eliminują problem z timerami m68k mvme147 i mvme16x. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem problemów z timerami oraz priorytetyzować wdrożenie łat.