CVE-2021-47044: Вразливість ядра Linux у функції load_balance()
Виправлено вразливість у Linux kernel (CVE-2021-47044), що впливала на балансування навантаження процесора. Рекомендується оновлення ядра.
- CVSS
- 7.7 HIGH
- EPSS
- 18.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у sched/fair, пов’язану з некоректним зсувом у функції load_balance(). Це могло призводити до неконтрольованого збільшення лічильника помилок балансування навантаження, що викликало непередбачувану поведінку системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через неправильне балансування навантаження процесора. Це може вплинути на продуктивність та надійність серверів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, моніторити логи на ознаки аномалій у балансуванні навантаження та пріоритезувати оновлення в рамках політики безпеки.