CVE-2021-47393: luka w jądrze Linux dotycząca sterowania prędkością wentylatora
Wykryto lukę w jądrze Linux (CVE-2021-47393) związaną z błędnym sterowaniem prędkością wentylatorów, mogącą powodować awarie systemu. Zalecane aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 15.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module hwmon (mlxreg-fan), gdzie błędne przetwarzanie wymuszania minimalnej prędkości wentylatora przez sysfs mogło prowadzić do naruszenia zakresu statystyk termicznych i błędów pamięci. Problem występuje przy włączonej opcji CONFIG_THERMAL_STATISTICS i może skutkować awarią systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub awarie związane z zarządzaniem temperaturą sprzętu, co wpływa na niezawodność i bezpieczeństwo operacji. Szczególnie narażone są systemy korzystające z funkcji monitorowania i wymuszania prędkości wentylatorów w jądrze Linux z włączonymi statystykami termicznymi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2021-47393. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji wymuszania prędkości wentylatora przez sysfs, monitorować logi systemowe pod kątem błędów termicznych oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.