CVE-2021-47504: luka w jądrze Linux dotycząca io_uring
Naprawiono lukę CVE-2021-47504 w jądrze Linux dotyczącą io_uring, zapobiegającą zawieszaniu się procesów w stanie nieprzerwanego uśpienia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie io_uring, gdzie zadania anulowane mogły pozostać w stanie nieprzerwanego uśpienia, co powodowało brak postępu w ich przetwarzaniu. Problem dotyczył sytuacji, gdy zadanie wymagało przetworzenia przez task_work, ale nie było to realizowane prawidłowo.
Wpływ biznesowy
Ta luka może prowadzić do sytuacji, w której procesy korzystające z io_uring zawieszają się w stanie nieprzerwanego uśpienia, co może obniżyć wydajność systemu i stabilność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z responsywnością aplikacji wykorzystujących io_uring, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem nieprzerwanego uśpienia procesów oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.