CVE-2021-47271: Вразливість у ядрі Linux, що викликає блокування

Виправлено вразливість CVE-2021-47271 у ядрі Linux, що викликала блокування системи через помилкове блокування в обробнику переривань.
CVE-2021-47271CVSS 5.5Linux

CVE-2021-47271: Вразливість у ядрі Linux, що викликає блокування

Виправлено вразливість CVE-2021-47271 у ядрі Linux, що викликала блокування системи через помилкове блокування в обробнику переривань.

CVSS
5.5 MEDIUM
EPSS
4.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з блокуванням (deadlock) у обробнику переривань cdnsp_thread_irq_handler. Проблема виникала через неправильне використання механізмів блокування, що могло призводити до неочікуваної неактивності системи.

Бізнес-вплив

Ця вразливість може спричинити зависання або зупинку системи, що використовує уразливі версії ядра Linux, особливо при роботі з USB-пристроями класу NCM. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв, що можуть вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від USB NCM класу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки