CVE-2021-46910: уразливість ядра Linux, пов’язана з обмеженням кількості CPU при налагодженні kmap_local
Виправлено уразливість CVE-2021-46910 у ядрі Linux, що викликала помилки на ARM-системах з DEBUG_KMAP_LOCAL і великою кількістю CPU. Рекомендації щодо безпеки.
- CVSS
- 7.0 HIGH
- EPSS
- 9.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникає при увімкненні DEBUG_KMAP_LOCAL і великій кількості CPU. Проблема викликала конфлікт пам’яті між регіоном fixmap і віртуальним DT, що могло призвести до помилок під час завантаження EFI на системах ARM.
Бізнес-вплив
Ця уразливість може спричинити критичні помилки ядра (kernel panic) на ARM-системах з великою кількістю CPU та увімкненим DEBUG_KMAP_LOCAL, що впливає на стабільність і надійність роботи серверів або пристроїв. Власникам інфраструктури слід оцінити використання таких конфігурацій і врахувати можливі збої при завантаженні системи.
Рекомендовані дії адміністратора
Рекомендується перевірити конфігурацію ядра на наявність DEBUG_KMAP_LOCAL і обмежити CONFIG_NR_CPUS до 16, якщо ця опція увімкнена. Також слід оновити ядро до версії з виправленням цієї уразливості, переглянути журнали системи на наявність помилок, пов’язаних із завантаженням, та зменшити експозицію вразливих систем, якщо оновлення наразі неможливе.