CVE-2021-47205: luka w jądrze Linux dotycząca zarządzania zegarami i resetami
Naprawiono lukę CVE-2021-47205 w jądrze Linux związaną z zarządzaniem zegarami i resetami, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieodpowiednim wyrejestrowywaniu zegarów i resetów podczas odłączania sterownika CCU, co mogło prowadzić do błędów strony pamięci. Poprawka oddziela inicjalizację CCU od alokacji pamięci i wprowadza mechanizm wyrejestrowywania zasobów.
Wpływ biznesowy
Ta luka może powodować błędy pamięci i wycieki zasobów w systemach korzystających z jądra Linux, co wpływa na stabilność i bezpieczeństwo infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem urządzeniami i zasobami sprzętowymi, które mogą prowadzić do awarii lub nieprzewidzianych zachowań systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z zarządzaniem zegarami i resetami. Priorytetowo traktuj aktualizacje dotyczące sterowników CCU i powiązanych komponentów.