CVE-2021-47140: luka w jądrze Linux dotycząca obsługi IOMMU AMD
Opis i zalecenia dotyczące CVE-2021-47140 - luki w jądrze Linux powodującej błąd przy przełączaniu domen IOMMU w urządzeniach AMD.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym czyszczeniu operacji DMA podczas przełączania domeny IOMMU w urządzeniach AMD. Błąd mógł prowadzić do błędu jądra (NULL pointer dereference) przy zmianie domeny z DMA na tożsamościową.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel oops) w środowiskach korzystających z AMD IOMMU, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z urządzeniami PCI podczas dynamicznej zmiany domen IOMMU, szczególnie w infrastrukturach wirtualizacyjnych lub wymagających zaawansowanego zarządzania DMA.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47140. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dynamiczne przełączanie domen IOMMU na urządzeniach AMD, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.