CVE-2021-47140: luka w jądrze Linux dotycząca obsługi IOMMU AMD

Opis i zalecenia dotyczące CVE-2021-47140 - luki w jądrze Linux powodującej błąd przy przełączaniu domen IOMMU w urządzeniach AMD.
CVE-2021-47140CVSS 5.3Linux

CVE-2021-47140: luka w jądrze Linux dotycząca obsługi IOMMU AMD

Opis i zalecenia dotyczące CVE-2021-47140 - luki w jądrze Linux powodującej błąd przy przełączaniu domen IOMMU w urządzeniach AMD.

CVSS
5.3 MEDIUM
EPSS
46.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym czyszczeniu operacji DMA podczas przełączania domeny IOMMU w urządzeniach AMD. Błąd mógł prowadzić do błędu jądra (NULL pointer dereference) przy zmianie domeny z DMA na tożsamościową.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel oops) w środowiskach korzystających z AMD IOMMU, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z urządzeniami PCI podczas dynamicznej zmiany domen IOMMU, szczególnie w infrastrukturach wirtualizacyjnych lub wymagających zaawansowanego zarządzania DMA.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47140. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dynamiczne przełączanie domen IOMMU na urządzeniach AMD, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS