CVE-2021-47421: уразливість ядра Linux у обробці PCI помилок
Виявлено уразливість у Linux kernel (CVE-2021-47421), що може спричинити дедлок у драйвері amdgpu. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 10.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою стану pci_channel_io_frozen у драйвері amdgpu. Це може призвести до дедлоку через неправильне звільнення блокування у функції amdgpu_pci_resume.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зупинку роботи драйвера amdgpu через дедлок, що вплине на стабільність системи. Особливо це критично для серверів та робочих станцій з відеокартами AMD, які використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47421. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали помилок PCI та пріоритезувати оновлення систем, що використовують драйвер amdgpu.