CVE-2021-47227: luka w jądrze Linux zapobiegająca uszkodzeniu stanu XSAVE
Naprawiono lukę CVE-2021-47227 w jądrze Linux, zapobiegającą uszkodzeniu bufora XSAVE i błędom procesora. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie obsługi stanu XSAVE, która mogła prowadzić do uszkodzenia bufora jądra podczas przywracania stanu FPU. Problem dotyczył nieprawidłowego kopiowania danych użytkownika do bufora jądra, co mogło skutkować błędami ochrony procesora.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy ochrony procesora (#GP), co wpływa na niezawodność i bezpieczeństwo systemów Linux korzystających z funkcji XSAVE. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia stanu procesora, które może prowadzić do awarii lub nieprzewidzianych zachowań systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą stanu XSAVE. Priorytetem jest szybkie wdrożenie poprawek bezpieczeństwa.