CVE-2021-47229: Вразливість ядра Linux у PCI aardvark, що викликає kernel panic

Виправлено вразливість CVE-2021-47229 у ядрі Linux, що викликала kernel panic під час PIO-передачі через PCI aardvark. Рекомендується оновлення ядра.
CVE-2021-47229CVSS 5.5Linux

CVE-2021-47229: Вразливість ядра Linux у PCI aardvark, що викликає kernel panic

Виправлено вразливість CVE-2021-47229 у ядрі Linux, що викликала kernel panic під час PIO-передачі через PCI aardvark. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводить до kernel panic під час PIO-передачі через PCI aardvark. Проблема виникає при спробі почати нову передачу, поки попередня не завершена, що викликає зовнішню помилку CPU і аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити несподівані збої системи, що негативно впливає на стабільність та доступність сервісів, особливо у середовищах з інтенсивним використанням PCI-пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати ризик втрати працездатності системи через kernel panic, що може призвести до простоїв та додаткових витрат на відновлення.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації PCI-пристроїв, зменшити експозицію систем, моніторити логи на наявність SError Interrupt та планувати пріоритетне оновлення. Також варто відмовитись від спеціальних обхідних рішень у Trusted Firmware, які раніше застосовувалися для цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки