Вразливість у Linux kernel: некоректна обробка NMI на powerpc/64s (CVE-2021-47429)

Виправлено помилку в Linux kernel, що викликала нестабільність при обробці NMI на powerpc/64s. Рекомендується оновлення ядра для безпеки систем.
CVE-2021-47429CVSS 5.5Linux

Вразливість у Linux kernel: некоректна обробка NMI на powerpc/64s (CVE-2021-47429)

Виправлено помилку в Linux kernel, що викликала нестабільність при обробці NMI на powerpc/64s. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
9.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою невідновлюваних помилок машинної перевірки (MCE) в контексті NMI на архітектурі powerpc/64s. Виклик асинхронного обробника з контексту NMI міг призводити до пошкодження стану переривань і системних збоїв.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через пошкодження стану переривань при обробці критичних помилок. Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі powerpc/64s, важливо врахувати можливі ризики впливу на надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурі powerpc/64s.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки