CVE-2021-47632: luka w jądrze Linux dotycząca rekurencji spinlock
Naprawiono lukę CVE-2021-47632 w jądrze Linux dotyczącą rekurencji spinlock w funkcji change_page_attr na architekturze powerpc.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na rekurencji spinlock w funkcji change_page_attr() dla architektury powerpc. Problem powodował błędy blokady podczas modyfikacji atrybutów pamięci, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze powerpc, luka ta może skutkować niestabilnością systemu lub awariami procesów systemowych. Choć nie jest to luka krytyczna, jej obecność może wpłynąć na dostępność usług i wymaga uwagi w procesie zarządzania ryzykiem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów spinlock oraz priorytetyzować wdrożenie poprawki w planach utrzymania.