CVE-2021-46957: Вразливість ядра Linux у riscv/kprobe, що викликає kernel panic
Вразливість CVE-2021-46957 у Linux kernel riscv/kprobe викликає kernel panic при трасуванні sys_read. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка викликала kernel panic при виклику sys_read, якщо на нього встановлено kprobe на платформі riscv64. Проблема виникала через некоректну обробку інструкції ebreak і помилку в __find_get_block, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) при використанні механізму kprobe для трасування виклику sys_read на архітектурі riscv64. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо якщо використовується трасування ядра для діагностики або моніторингу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання kprobe на sys_read у середовищах riscv64, переглянути журнали системи на наявність ознак kernel panic і пріоритезувати оновлення систем. Також рекомендується зменшити експозицію систем, що використовують цю функціональність, до появи патчу.