Уразливість ядра Linux CVE-2021-47006: некоректна обробка overflow_handler у ARM
Уразливість CVE-2021-47006 у ядрі Linux пов’язана з некоректною обробкою overflow_handler на ARM. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою overflow_handler для апаратних точок зупинки (hw_breakpoint) на ARM. Це може призвести до того, що функція enable_single_step() не викликається, що впливає на коректність роботи відлагодження.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може ускладнити відлагодження та моніторинг систем на базі ARM, що потенційно впливає на стабільність та безпеку. Хоча прямі експлойти не зафіксовані, важливо враховувати ризики, пов’язані з некоректною обробкою подій ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, вести моніторинг логів та пріоритезувати оновлення для ARM-платформ.