CVE-2021-47428: luka w jądrze Linux dotycząca ścieżki stosu awaryjnego na architekturze powerpc/64s
Naprawiono lukę CVE-2021-47428 w jądrze Linux dotyczącą ścieżki stosu awaryjnego na architekturze powerpc/64s. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą nieprawidłowego skoku w ścieżce stosu awaryjnego dla architektury powerpc/64s, która mogła prowadzić do nieprawidłowego budowania ramki przerwania i potencjalnych błędów systemowych. Poprawka polega na unikaniu używania numerycznych etykiet podczas skoków nad złożonymi makrami.
Wpływ biznesowy
Ta luka może wpływać na stabilność systemów Linux działających na architekturze powerpc/64s, prowadząc do błędów jądra i potencjalnych przerw w działaniu usług. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia niestabilności lub awarii systemu, co może mieć wpływ na dostępność i niezawodność środowisk produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, szczególnie dla systemów opartych na architekturze powerpc/64s. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów jądra i przerwań.