CVE-2021-47098: luka w jądrze Linux dotycząca przepełnienia całkowitego w obliczeniach histerezy
Wykryto i załatano lukę CVE-2021-47098 w jądrze Linux dotyczącą przepełnienia całkowitego w obliczeniach histerezy temperatury w module hwmon.
- CVSS
- 7.8 HIGH
- EPSS
- 12.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module hwmon (lm90), która mogła powodować przepełnienie lub niedomiar całkowity podczas obliczeń histerezy temperatury. Problem występował przy ustawianiu wartości histerezy na MAX_LONG, gdy krytyczny limit temperatury był ujemny.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania monitorowania temperatury sprzętu, co w konsekwencji może skutkować błędnymi alarmami lub brakiem wykrycia krytycznych stanów termicznych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo monitoringu sprzętowego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ryzyko, monitorować logi systemowe pod kątem nieprawidłowości związanych z temperaturą oraz priorytetyzować wdrożenie poprawek.