CVE-2021-47333: luka w jądrze Linux związana z alcor_pci i ASPM

Luka CVE-2021-47333 w jądrze Linux dotyczy modułu alcor_pci i błędnej obsługi ASPM, prowadząc do awarii systemu. Zalecane aktualizacje i monitorowanie.
CVE-2021-47333CVSS 5.5Linux

CVE-2021-47333: luka w jądrze Linux związana z alcor_pci i ASPM

Luka CVE-2021-47333 w jądrze Linux dotyczy modułu alcor_pci i błędnej obsługi ASPM, prowadząc do awarii systemu. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
15.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module alcor_pci, która powodowała dereferencję wskaźnika NULL, gdy urządzenie było podłączone bezpośrednio do root complex bez mostka PCI. Problem dotyczył błędnej obsługi funkcji sprawdzającej zdolności ASPM, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą dostępności usług. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z modułu alcor_pci, szczególnie w środowiskach z urządzeniami PCI podłączonymi bezpośrednio do root complex. Stabilność i niezawodność infrastruktury mogą być zagrożone, jeśli luka nie zostanie zaadresowana.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów z modułem alcor_pci, monitorować logi systemowe pod kątem błędów związanych z PCI oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS