CVE-2021-47134: luka w jądrze Linux powodująca awarię przy braku prawidłowego FDT
Naprawiono lukę CVE-2021-47134 w jądrze Linux, która powodowała awarię systemu przy braku prawidłowego FDT. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował awarię systemu, gdy nie znaleziono prawidłowego Device Tree Blob (FDT). Problem występował podczas inicjalizacji EFI i mógł prowadzić do paniki jądra, szczególnie na architekturze risc-v.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanej awarii systemu, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z EFI i architekturę risc-v, aby uniknąć potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych restartów lub błędów związanych z EFI i FDT.