CVE-2021-47368: Уразливість у ядрі Linux, пов’язана з некоректним доступом до affinity_hint

Виявлено та виправлено уразливість у Linux kernel (CVE-2021-47368), що може викликати помилки доступу до пам’яті через affinity_hint.
CVE-2021-47368CVSS 7.1Linux

CVE-2021-47368: Уразливість у ядрі Linux, пов’язана з некоректним доступом до affinity_hint

Виявлено та виправлено уразливість у Linux kernel (CVE-2021-47368), що може викликати помилки доступу до пам’яті через affinity_hint.

CVSS
7.1 HIGH
EPSS
47.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникала через збереження посилання на тимчасовий об'єкт cpumask_t у irq descriptor. Це могло призвести до некоректного доступу та помилок при читанні affinity_hint через procfs.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів на базі Linux, особливо при інтенсивному використанні процесорних афінітетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати доступ до відповідних procfs файлів, переглянути журнали системи на предмет помилок, пов’язаних з affinity_hint, та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки