CVE-2021-47227: luka w jądrze Linux zapobiegająca uszkodzeniu stanu XSAVE

Naprawiono lukę CVE-2021-47227 w jądrze Linux, zapobiegającą uszkodzeniu bufora XSAVE i błędom procesora. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47227CVSS 5.5Linux

CVE-2021-47227: luka w jądrze Linux zapobiegająca uszkodzeniu stanu XSAVE

Naprawiono lukę CVE-2021-47227 w jądrze Linux, zapobiegającą uszkodzeniu bufora XSAVE i błędom procesora. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie obsługi stanu XSAVE, która mogła prowadzić do uszkodzenia bufora jądra podczas przywracania stanu FPU. Problem dotyczył nieprawidłowego kopiowania danych użytkownika do bufora jądra, co mogło skutkować błędami ochrony procesora.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy ochrony procesora (#GP), co wpływa na niezawodność i bezpieczeństwo systemów Linux korzystających z funkcji XSAVE. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia stanu procesora, które może prowadzić do awarii lub nieprzewidzianych zachowań systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą stanu XSAVE. Priorytetem jest szybkie wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS