CVE-2021-47414: уразливість ядра Linux у синхронізації кешу процесора RISC-V
Уразливість CVE-2021-47414 у ядрі Linux RISC-V може викликати збої через некоректну синхронізацію кешу процесора. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною синхронізацією кешу інструкцій (icache) процесора RISC-V під час патчінгу функції riscv_cpuid_to_hartid_mask. Це може призводити до помилок виконання та аварійного завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на платформах RISC-V, ця уразливість може спричинити нестабільність системи або збої при завантаженні. Це може вплинути на доступність сервісів і вимагати додаткових ресурсів на діагностику та відновлення роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет помилок, пов’язаних із кешем процесора, та пріоритезувати оновлення систем, що працюють на RISC-V.