CVE-2021-47044: Вразливість ядра Linux у функції load_balance()

Виправлено вразливість у Linux kernel (CVE-2021-47044), що впливала на балансування навантаження процесора. Рекомендується оновлення ядра.
CVE-2021-47044CVSS 7.7Linux

CVE-2021-47044: Вразливість ядра Linux у функції load_balance()

Виправлено вразливість у Linux kernel (CVE-2021-47044), що впливала на балансування навантаження процесора. Рекомендується оновлення ядра.

CVSS
7.7 HIGH
EPSS
18.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у sched/fair, пов’язану з некоректним зсувом у функції load_balance(). Це могло призводити до неконтрольованого збільшення лічильника помилок балансування навантаження, що викликало непередбачувану поведінку системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через неправильне балансування навантаження процесора. Це може вплинути на продуктивність та надійність серверів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, моніторити логи на ознаки аномалій у балансуванні навантаження та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки