CVE-2021-47553: Luka w jądrze Linux związana z zarządzaniem stosami CPU

Wykryto i załatano lukę CVE-2021-47553 w jądrze Linux, związaną z zarządzaniem stosami podczas wyłączania i włączania CPU.
CVE-2021-47553CVSS 7.8Linux

CVE-2021-47553: Luka w jądrze Linux związana z zarządzaniem stosami CPU

Wykryto i załatano lukę CVE-2021-47553 w jądrze Linux, związaną z zarządzaniem stosami podczas wyłączania i włączania CPU.

CVSS
7.8 HIGH
EPSS
17.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą zarządzania stanem stosu zadań podczas wyłączania i ponownego włączania CPU (hotplug). Problem powodował pozostawienie przestarzałych danych w mechanizmach KASAN i Shadow Call Stack, co mogło prowadzić do błędnych ostrzeżeń i wycieków pamięci.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z funkcji hotplug CPU, szczególnie w środowiskach z włączonymi mechanizmami KASAN i Shadow Call Stack. Może to skutkować fałszywymi alarmami bezpieczeństwa oraz potencjalnym wyciekiem pamięci, co utrudnia monitorowanie i diagnostykę systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2021-47553. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć korzystanie z funkcji hotplug CPU, monitorować logi systemowe pod kątem nietypowych ostrzeżeń KASAN oraz Shadow Call Stack, a także priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS