CVE-2021-47414: luka w jądrze Linux dotycząca synchronizacji pamięci podręcznej CPU
Opis i zalecenia dotyczące luki CVE-2021-47414 w jądrze Linux, wpływającej na synchronizację pamięci podręcznej CPU na architekturze RISC-V.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na braku synchronizacji pamięci podręcznej instrukcji (icache) na bieżącym CPU przed synchronizacją na innych CPU, co może prowadzić do błędów wykonania instrukcji. Problem dotyczy architektury RISC-V i został naprawiony przez wymuszenie czyszczenia icache na bieżącym CPU przed wywołaniem synchronizacji na pozostałych procesorach.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze RISC-V, luka ta może powodować awarie systemu lub błędy krytyczne podczas uruchamiania, co wpływa na stabilność i dostępność usług. Wdrożenie poprawki jest istotne, aby uniknąć potencjalnych przerw w działaniu systemów oraz problemów z integralnością działania oprogramowania.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów RISC-V, monitorować logi systemowe pod kątem błędów związanych z pamięcią podręczną CPU oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.