CVE-2021-47098: luka w jądrze Linux dotycząca przepełnienia całkowitego w obliczeniach histerezy

Wykryto i załatano lukę CVE-2021-47098 w jądrze Linux dotyczącą przepełnienia całkowitego w obliczeniach histerezy temperatury w module hwmon.
CVE-2021-47098CVSS 7.8Linux

CVE-2021-47098: luka w jądrze Linux dotycząca przepełnienia całkowitego w obliczeniach histerezy

Wykryto i załatano lukę CVE-2021-47098 w jądrze Linux dotyczącą przepełnienia całkowitego w obliczeniach histerezy temperatury w module hwmon.

CVSS
7.8 HIGH
EPSS
12.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module hwmon (lm90), która mogła powodować przepełnienie lub niedomiar całkowity podczas obliczeń histerezy temperatury. Problem występował przy ustawianiu wartości histerezy na MAX_LONG, gdy krytyczny limit temperatury był ujemny.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania monitorowania temperatury sprzętu, co w konsekwencji może skutkować błędnymi alarmami lub brakiem wykrycia krytycznych stanów termicznych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo monitoringu sprzętowego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ryzyko, monitorować logi systemowe pod kątem nieprawidłowości związanych z temperaturą oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS