Вразливість у Linux kernel: некоректна обробка NMI на powerpc/64s (CVE-2021-47429)
Виправлено помилку в Linux kernel, що викликала нестабільність при обробці NMI на powerpc/64s. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою невідновлюваних помилок машинної перевірки (MCE) в контексті NMI на архітектурі powerpc/64s. Виклик асинхронного обробника з контексту NMI міг призводити до пошкодження стану переривань і системних збоїв.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через пошкодження стану переривань при обробці критичних помилок. Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі powerpc/64s, важливо врахувати можливі ризики впливу на надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурі powerpc/64s.