CVE-2021-47421: luka w jądrze Linux dotycząca obsługi błędów PCI w amdgpu

Opis luki CVE-2021-47421 w jądrze Linux dotyczącej obsługi błędów PCI w amdgpu i zalecenia dla administratorów IT.
CVE-2021-47421CVSS 7.8Linux

CVE-2021-47421: luka w jądrze Linux dotycząca obsługi błędów PCI w amdgpu

Opis luki CVE-2021-47421 w jądrze Linux dotyczącej obsługi błędów PCI w amdgpu i zalecenia dla administratorów IT.

CVSS
7.8 HIGH
EPSS
10.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module amdgpu, gdzie nieprawidłowe zwalnianie blokady zapisu podczas obsługi błędów PCI mogło prowadzić do zakleszczenia. Problem dotyczył nieprawidłowego zarządzania stanem pci_channel_io_frozen w funkcji amdgpu_pci_resume.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux z modułem amdgpu, luka może powodować zakleszczenia systemu, co skutkuje przestojami i utratą dostępności usług. Choć CVSS wskazuje na średnie ryzyko, potencjalne problemy z dostępnością mogą wpływać na stabilność środowisk produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki, warto ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem błędów PCI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS