CVE-2021-47134: luka w jądrze Linux powodująca awarię przy braku prawidłowego FDT

Naprawiono lukę CVE-2021-47134 w jądrze Linux, która powodowała awarię systemu przy braku prawidłowego FDT. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47134CVSS 5.5Linux

CVE-2021-47134: luka w jądrze Linux powodująca awarię przy braku prawidłowego FDT

Naprawiono lukę CVE-2021-47134 w jądrze Linux, która powodowała awarię systemu przy braku prawidłowego FDT. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował awarię systemu, gdy nie znaleziono prawidłowego Device Tree Blob (FDT). Problem występował podczas inicjalizacji EFI i mógł prowadzić do paniki jądra, szczególnie na architekturze risc-v.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanej awarii systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z EFI i architekturę risc-v, aby uniknąć potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub błędów związanych z EFI i FDT.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS