CVE-2021-47362: Уразливість ядра Linux у керуванні станами живлення AMD
Уразливість CVE-2021-47362 у ядрі Linux пов’язана з некоректною обробкою станів живлення AMD, що може спричинити збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою проміжних станів живлення в драйвері AMD DRM. Некоректне оновлення поточного стану живлення може призвести до звернення за нульовим вказівником під час ініціалізації, що потенційно викликає збій системи.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи на платформах з підтримкою зміни швидкості PCI через ACPI ATCS. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі серверів або робочих станцій з AMD-апаратним забезпеченням, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем з AMD апаратним забезпеченням, що використовують ACPI ATCS.