CVE-2021-47229: Вразливість ядра Linux у PCI aardvark, що викликає kernel panic
Виправлено вразливість CVE-2021-47229 у ядрі Linux, що викликала kernel panic під час PIO-передачі через PCI aardvark. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводить до kernel panic під час PIO-передачі через PCI aardvark. Проблема виникає при спробі почати нову передачу, поки попередня не завершена, що викликає зовнішню помилку CPU і аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити несподівані збої системи, що негативно впливає на стабільність та доступність сервісів, особливо у середовищах з інтенсивним використанням PCI-пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати ризик втрати працездатності системи через kernel panic, що може призвести до простоїв та додаткових витрат на відновлення.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід переглянути конфігурації PCI-пристроїв, зменшити експозицію систем, моніторити логи на наявність SError Interrupt та планувати пріоритетне оновлення. Також варто відмовитись від спеціальних обхідних рішень у Trusted Firmware, які раніше застосовувалися для цієї проблеми.