CVE-2021-46910: уразливість ядра Linux, пов’язана з обмеженням кількості CPU при налагодженні kmap_local

Виправлено уразливість CVE-2021-46910 у ядрі Linux, що викликала помилки на ARM-системах з DEBUG_KMAP_LOCAL і великою кількістю CPU. Рекомендації щодо безпеки.
CVE-2021-46910CVSS 7.0Linux

CVE-2021-46910: уразливість ядра Linux, пов’язана з обмеженням кількості CPU при налагодженні kmap_local

Виправлено уразливість CVE-2021-46910 у ядрі Linux, що викликала помилки на ARM-системах з DEBUG_KMAP_LOCAL і великою кількістю CPU. Рекомендації щодо безпеки.

CVSS
7.0 HIGH
EPSS
9.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає при увімкненні DEBUG_KMAP_LOCAL і великій кількості CPU. Проблема викликала конфлікт пам’яті між регіоном fixmap і віртуальним DT, що могло призвести до помилок під час завантаження EFI на системах ARM.

Бізнес-вплив

Ця уразливість може спричинити критичні помилки ядра (kernel panic) на ARM-системах з великою кількістю CPU та увімкненим DEBUG_KMAP_LOCAL, що впливає на стабільність і надійність роботи серверів або пристроїв. Власникам інфраструктури слід оцінити використання таких конфігурацій і врахувати можливі збої при завантаженні системи.

Рекомендовані дії адміністратора

Рекомендується перевірити конфігурацію ядра на наявність DEBUG_KMAP_LOCAL і обмежити CONFIG_NR_CPUS до 16, якщо ця опція увімкнена. Також слід оновити ядро до версії з виправленням цієї уразливості, переглянути журнали системи на наявність помилок, пов’язаних із завантаженням, та зменшити експозицію вразливих систем, якщо оновлення наразі неможливе.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки