CVE-2021-47531: luka w jądrze Linux dotycząca mapowania pamięci
Naprawiono lukę CVE-2021-47531 w jądrze Linux, która powodowała awarie na Chromebookach. Zalecana aktualizacja jądra i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/msm, gdzie brakowało odpowiednich flag VM_IO i VM_DONTDUMP podczas mapowania pamięci. Problem powodował awarie systemu na urządzeniach takich jak Chromebooki z procesorami ARC++ podczas wylogowywania.
Wpływ biznesowy
Luka może prowadzić do awarii jądra systemu (kernel panic) w środowiskach korzystających z modułu drm/msm, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux, zwłaszcza na urządzeniach mobilnych i wbudowanych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację lub inne środki ograniczające ryzyko.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z mapowaniem pamięci oraz priorytetyzować aktualizacje na urządzeniach krytycznych.