Вразливість у Linux kernel: помилка обробки BPF атомарних інструкцій на powerpc64

Виправлено помилку в Linux kernel, що викликала зависання через некоректну обробку BPF атомарних інструкцій на powerpc64. Рекомендується оновлення ядра.
CVE-2021-47317CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки BPF атомарних інструкцій на powerpc64

Виправлено помилку в Linux kernel, що викликала зависання через некоректну обробку BPF атомарних інструкцій на powerpc64. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
8.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці BPF атомарних інструкцій на архітектурі powerpc64, яка могла призводити до некоректної роботи JIT-компілятора і зависань системи. Проблема полягала у неправильній перевірці інструкцій, що дозволяло виконувати недопустимі операції.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання системи через некоректне виконання JIT-компіляції BPF-програм на архітектурі powerpc64. Хоча рівень загрози оцінено як низький, варто враховувати можливі перебої у роботі критичних сервісів, що використовують BPF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм з атомарними інструкціями на powerpc64, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки