CVE-2021-47227: уразливість ядра Linux, що може призвести до пошкодження стану XSAVE
Виправлено уразливість CVE-2021-47227 у ядрі Linux, що запобігає пошкодженню стану XSAVE та підвищує стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з корупцією стану XSAVE під час відновлення FPU у функції __fpu__restore_sig(). Проблема виникала через некоректне копіювання буфера користувача, що могло призвести до помилок захисту (#GP).
Бізнес-вплив
Ця уразливість може спричинити пошкодження внутрішнього стану ядра під час обробки FPU, що потенційно призводить до помилок і нестабільності системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів на базі Linux, особливо при використанні функцій, пов’язаних із XSAVE. Рівень загрози оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали подій на предмет аномалій і пріоритезувати оновлення в планах безпеки.