CVE-2021-47226: Luka w jądrze Linux dotycząca stanu FPU po nieudanym XRSTOR
Wykryto lukę w jądrze Linux (CVE-2021-47226) umożliwiającą wyciek stanu FPU po nieudanym XRSTOR. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 12.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której nieudana operacja XRSTOR mogła pozostawić zanieczyszczony stan rejestrów FPU, prowadząc do wycieku danych między zadaniami. Problem dotyczy sytuacji, gdy XRSTOR zwraca błąd, ale mimo to modyfikuje rejestry procesora.
Wpływ biznesowy
Ta luka może powodować wyciek części stanu FPU pomiędzy różnymi zadaniami użytkownika, co stwarza ryzyko niezamierzonego ujawnienia danych lub uszkodzenia stanu aplikacji. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach wielowątkowych i współdzielonych, gdzie izolacja procesów jest kluczowa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47226. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.