CVE-2021-47421: luka w jądrze Linux dotycząca obsługi błędów PCI w amdgpu
Opis luki CVE-2021-47421 w jądrze Linux dotyczącej obsługi błędów PCI w amdgpu i zalecenia dla administratorów IT.
- CVSS
- 7.8 HIGH
- EPSS
- 10.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module amdgpu, gdzie nieprawidłowe zwalnianie blokady zapisu podczas obsługi błędów PCI mogło prowadzić do zakleszczenia. Problem dotyczył nieprawidłowego zarządzania stanem pci_channel_io_frozen w funkcji amdgpu_pci_resume.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux z modułem amdgpu, luka może powodować zakleszczenia systemu, co skutkuje przestojami i utratą dostępności usług. Choć CVSS wskazuje na średnie ryzyko, potencjalne problemy z dostępnością mogą wpływać na stabilność środowisk produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku łatki, warto ograniczyć ekspozycję systemów z modułem amdgpu, monitorować logi systemowe pod kątem błędów PCI oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.