CVE-2021-47362: luka w jądrze Linux dotycząca zarządzania stanami zasilania AMD
Opis i zalecenia dotyczące luki CVE-2021-47362 w jądrze Linux, wpływającej na zarządzanie stanami zasilania w modułach AMD.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/pm, gdzie błędne zarządzanie stanem zasilania mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył niewłaściwego ustawiania stanu pośredniego podczas inicjalizacji DPM, co mogło skutkować błędami na platformach obsługujących zmianę prędkości PCI przez ACPI ATCS.
Wpływ biznesowy
Luka może powodować awarie lub niestabilność systemu na platformach AMD korzystających z określonych funkcji zarządzania energią, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.