CVE-2021-47374: luka w jądrze Linux dotycząca DMA-debug
Luka CVE-2021-47374 w jądrze Linux powoduje nadmierne logowanie błędów i wysokie zużycie CPU. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 40.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dma-debug, która powodowała nadmierne generowanie komunikatów błędów. Występowało to w sterownikach korzystających z API DMA, co mogło prowadzić do spamowania bufora printk i wzrostu zużycia CPU do 100%.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować znacznym obciążeniem procesora i problemami z wydajnością systemu, zwłaszcza w środowiskach intensywnie korzystających z DMA. Nadmierne logowanie może także utrudniać analizę innych istotnych zdarzeń systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby usunąć tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nadmiernego generowania komunikatów błędów oraz priorytetyzować działania naprawcze.