CVE-2021-47553: Luka w jądrze Linux związana z zarządzaniem stosami CPU
Wykryto i załatano lukę CVE-2021-47553 w jądrze Linux, związaną z zarządzaniem stosami podczas wyłączania i włączania CPU.
- CVSS
- 7.8 HIGH
- EPSS
- 17.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą zarządzania stanem stosu zadań podczas wyłączania i ponownego włączania CPU (hotplug). Problem powodował pozostawienie przestarzałych danych w mechanizmach KASAN i Shadow Call Stack, co mogło prowadzić do błędnych ostrzeżeń i wycieków pamięci.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z funkcji hotplug CPU, szczególnie w środowiskach z włączonymi mechanizmami KASAN i Shadow Call Stack. Może to skutkować fałszywymi alarmami bezpieczeństwa oraz potencjalnym wyciekiem pamięci, co utrudnia monitorowanie i diagnostykę systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2021-47553. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć korzystanie z funkcji hotplug CPU, monitorować logi systemowe pod kątem nietypowych ostrzeżeń KASAN oraz Shadow Call Stack, a także priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.