Вразливість у Linux kernel: помилка переповнення зсуву в turbostat

Виправлено помилку переповнення зсуву в Linux kernel turbostat, що впливала на точність моніторингу енергоспоживання. Рекомендується оновити систему.
CVE-2021-46940CVSS 5.5Linux

Вразливість у Linux kernel: помилка переповнення зсуву в turbostat

Виправлено помилку переповнення зсуву в Linux kernel turbostat, що впливала на точність моніторингу енергоспоживання. Рекомендується оновити систему.

CVSS
5.5 MEDIUM
EPSS
12.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку переповнення зсуву в індексації функції turbostat, що могла призводити до некоректної обробки значень енергоспоживання. Проблема виникала через неправильне перетворення типів, що блокувало оновлення статистики при тривалому використанні.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призводити до неточностей у моніторингу енергоспоживання систем, що ускладнює аналіз продуктивності та оптимізацію ресурсів. Хоча це не є критичною вразливістю безпеки, вона впливає на надійність збору даних та може ускладнити діагностику.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Також варто переглянути журнали системи на предмет аномалій у роботі turbostat і обмежити доступ до систем моніторингу, щоб мінімізувати потенційні ризики. Пріоритетність оновлення залежить від важливості точності енергетичного моніторингу у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки