Уразливість ядра Linux CVE-2021-47006: некоректна обробка overflow_handler у ARM

Уразливість CVE-2021-47006 у ядрі Linux пов’язана з некоректною обробкою overflow_handler на ARM. Рекомендується оновлення ядра для безпеки.
CVE-2021-47006CVSS 5.5Linux

Уразливість ядра Linux CVE-2021-47006: некоректна обробка overflow_handler у ARM

Уразливість CVE-2021-47006 у ядрі Linux пов’язана з некоректною обробкою overflow_handler на ARM. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
17.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою overflow_handler для апаратних точок зупинки (hw_breakpoint) на ARM. Це може призвести до того, що функція enable_single_step() не викликається, що впливає на коректність роботи відлагодження.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може ускладнити відлагодження та моніторинг систем на базі ARM, що потенційно впливає на стабільність та безпеку. Хоча прямі експлойти не зафіксовані, важливо враховувати ризики, пов’язані з некоректною обробкою подій ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів та пріоритезувати оновлення для ARM-платформ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки