CVE-2021-47362: luka w jądrze Linux dotycząca zarządzania stanami zasilania AMD

Opis i zalecenia dotyczące luki CVE-2021-47362 w jądrze Linux, wpływającej na zarządzanie stanami zasilania w modułach AMD.
CVE-2021-47362CVSS 5.5Linux

CVE-2021-47362: luka w jądrze Linux dotycząca zarządzania stanami zasilania AMD

Opis i zalecenia dotyczące luki CVE-2021-47362 w jądrze Linux, wpływającej na zarządzanie stanami zasilania w modułach AMD.

CVSS
5.5 MEDIUM
EPSS
14.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/pm, gdzie błędne zarządzanie stanem zasilania mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył niewłaściwego ustawiania stanu pośredniego podczas inicjalizacji DPM, co mogło skutkować błędami na platformach obsługujących zmianę prędkości PCI przez ACPI ATCS.

Wpływ biznesowy

Luka może powodować awarie lub niestabilność systemu na platformach AMD korzystających z określonych funkcji zarządzania energią, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS