CVE-2021-47373: luka w jądrze Linux dotycząca zarządzania VPE

Naprawiono lukę CVE-2021-47373 w jądrze Linux, eliminując wyciek VPE w module irqchip/gic-v3-its. Zalecana aktualizacja systemu.
CVE-2021-47373CVSS 5.5Linux

CVE-2021-47373: luka w jądrze Linux dotycząca zarządzania VPE

Naprawiono lukę CVE-2021-47373 w jądrze Linux, eliminując wyciek VPE w module irqchip/gic-v3-its. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
16.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module irqchip/gic-v3-its, gdzie błąd off-by-one powodował niewłaściwe zwalnianie liczby VPE przy błędzie inicjalizacji. Poprawka polega na prawidłowym przekazywaniu liczby przydzielonych VPE, co eliminuje potencjalny wyciek zasobów.

Wpływ biznesowy

Ta luka może prowadzić do niewłaściwego zarządzania zasobami systemowymi, co w skrajnych przypadkach może powodować niestabilność lub obniżenie wydajności systemu. Operatorzy infrastruktury korzystającej z jąder Linux powinni rozważyć aktualizację, aby uniknąć potencjalnych problemów operacyjnych związanych z tym błędem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem anomalii związanych z zarządzaniem IRQ i VPE.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS