CVE-2021-47618: luka w jądrze Linux powodująca awarię systemu na ARM

Opis luki CVE-2021-47618 w jądrze Linux na ARM, która może wywołać awarię systemu przy włączonych KASAN i Kprobe. Zalecenia dla administratorów.
CVE-2021-47618CVSS 5.5Linux

CVE-2021-47618: luka w jądrze Linux powodująca awarię systemu na ARM

Opis luki CVE-2021-47618 w jądrze Linux na ARM, która może wywołać awarię systemu przy włączonych KASAN i Kprobe. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
14.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która powoduje awarię systemu (kernel panic) na architekturze ARM, gdy jednocześnie włączone są mechanizmy KASAN i Kprobe. Problem wynika z błędnej symulacji instrukcji przez Kprobe, co prowadzi do uszkodzenia środowiska wykonawczego i awarii.

Wpływ biznesowy

Ta luka może skutkować nieoczekiwanym zatrzymaniem systemu na urządzeniach ARM, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux na ARM powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu, szczególnie jeśli korzystają z funkcji KASAN i Kprobe w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć użycie KASAN i Kprobe jednocześnie oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy ocenić ekspozycję systemów ARM i wdrożyć odpowiednie środki minimalizujące ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS