CVE-2021-47362: Уразливість ядра Linux у керуванні станами живлення AMD

Уразливість CVE-2021-47362 у ядрі Linux пов’язана з некоректною обробкою станів живлення AMD, що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2021-47362CVSS 5.5Linux

CVE-2021-47362: Уразливість ядра Linux у керуванні станами живлення AMD

Уразливість CVE-2021-47362 у ядрі Linux пов’язана з некоректною обробкою станів живлення AMD, що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою проміжних станів живлення в драйвері AMD DRM. Некоректне оновлення поточного стану живлення може призвести до звернення за нульовим вказівником під час ініціалізації, що потенційно викликає збій системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи на платформах з підтримкою зміни швидкості PCI через ACPI ATCS. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі серверів або робочих станцій з AMD-апаратним забезпеченням, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення систем з AMD апаратним забезпеченням, що використовують ACPI ATCS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки