CVE-2021-47226: Luka w jądrze Linux dotycząca stanu FPU po nieudanym XRSTOR

Wykryto lukę w jądrze Linux (CVE-2021-47226) umożliwiającą wyciek stanu FPU po nieudanym XRSTOR. Zalecana szybka aktualizacja jądra.
CVE-2021-47226CVSS 7.1Linux

CVE-2021-47226: Luka w jądrze Linux dotycząca stanu FPU po nieudanym XRSTOR

Wykryto lukę w jądrze Linux (CVE-2021-47226) umożliwiającą wyciek stanu FPU po nieudanym XRSTOR. Zalecana szybka aktualizacja jądra.

CVSS
7.1 HIGH
EPSS
12.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której nieudana operacja XRSTOR mogła pozostawić zanieczyszczony stan rejestrów FPU, prowadząc do wycieku danych między zadaniami. Problem dotyczy sytuacji, gdy XRSTOR zwraca błąd, ale mimo to modyfikuje rejestry procesora.

Wpływ biznesowy

Ta luka może powodować wyciek części stanu FPU pomiędzy różnymi zadaniami użytkownika, co stwarza ryzyko niezamierzonego ujawnienia danych lub uszkodzenia stanu aplikacji. Operatorzy systemów i właściciele infrastruktury powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach wielowątkowych i współdzielonych, gdzie izolacja procesów jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47226. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS