CVE-2021-47414: luka w jądrze Linux dotycząca synchronizacji pamięci podręcznej CPU

Opis i zalecenia dotyczące luki CVE-2021-47414 w jądrze Linux, wpływającej na synchronizację pamięci podręcznej CPU na architekturze RISC-V.
CVE-2021-47414CVSS 5.5Linux

CVE-2021-47414: luka w jądrze Linux dotycząca synchronizacji pamięci podręcznej CPU

Opis i zalecenia dotyczące luki CVE-2021-47414 w jądrze Linux, wpływającej na synchronizację pamięci podręcznej CPU na architekturze RISC-V.

CVSS
5.5 MEDIUM
EPSS
12.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na braku synchronizacji pamięci podręcznej instrukcji (icache) na bieżącym CPU przed synchronizacją na innych CPU, co może prowadzić do błędów wykonania instrukcji. Problem dotyczy architektury RISC-V i został naprawiony przez wymuszenie czyszczenia icache na bieżącym CPU przed wywołaniem synchronizacji na pozostałych procesorach.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze RISC-V, luka ta może powodować awarie systemu lub błędy krytyczne podczas uruchamiania, co wpływa na stabilność i dostępność usług. Wdrożenie poprawki jest istotne, aby uniknąć potencjalnych przerw w działaniu systemów oraz problemów z integralnością działania oprogramowania.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów RISC-V, monitorować logi systemowe pod kątem błędów związanych z pamięcią podręczną CPU oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS