CVE-2021-47227: уразливість ядра Linux, що може призвести до пошкодження стану XSAVE

Виправлено уразливість CVE-2021-47227 у ядрі Linux, що запобігає пошкодженню стану XSAVE та підвищує стабільність системи.
CVE-2021-47227CVSS 5.5Linux

CVE-2021-47227: уразливість ядра Linux, що може призвести до пошкодження стану XSAVE

Виправлено уразливість CVE-2021-47227 у ядрі Linux, що запобігає пошкодженню стану XSAVE та підвищує стабільність системи.

CVSS
5.5 MEDIUM
EPSS
14.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з корупцією стану XSAVE під час відновлення FPU у функції __fpu__restore_sig(). Проблема виникала через некоректне копіювання буфера користувача, що могло призвести до помилок захисту (#GP).

Бізнес-вплив

Ця уразливість може спричинити пошкодження внутрішнього стану ядра під час обробки FPU, що потенційно призводить до помилок і нестабільності системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів на базі Linux, особливо при використанні функцій, пов’язаних із XSAVE. Рівень загрози оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали подій на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки