CVE-2021-47618: luka w jądrze Linux powodująca awarię systemu na ARM
Opis luki CVE-2021-47618 w jądrze Linux na ARM, która może wywołać awarię systemu przy włączonych KASAN i Kprobe. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, która powoduje awarię systemu (kernel panic) na architekturze ARM, gdy jednocześnie włączone są mechanizmy KASAN i Kprobe. Problem wynika z błędnej symulacji instrukcji przez Kprobe, co prowadzi do uszkodzenia środowiska wykonawczego i awarii.
Wpływ biznesowy
Ta luka może skutkować nieoczekiwanym zatrzymaniem systemu na urządzeniach ARM, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux na ARM powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu, szczególnie jeśli korzystają z funkcji KASAN i Kprobe w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć użycie KASAN i Kprobe jednocześnie oraz monitorować logi systemowe pod kątem symptomów awarii. Priorytetowo należy ocenić ekspozycję systemów ARM i wdrożyć odpowiednie środki minimalizujące ryzyko.