CVE-2021-47551: Вразливість ядра Linux у драйвері AMD KFD

Виправлено вразливість CVE-2021-47551 у ядрі Linux, що викликала паніку ядра при повторному скиданні в SR-IOV конфігурації.
CVE-2021-47551CVSS 7.8Linux

CVE-2021-47551: Вразливість ядра Linux у драйвері AMD KFD

Виправлено вразливість CVE-2021-47551 у ядрі Linux, що викликала паніку ядра при повторному скиданні в SR-IOV конфігурації.

CVSS
7.8 HIGH
EPSS
20.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала паніку ядра при повторному скиданні в конфігурації SR-IOV. Проблема виникала через некоректне повторне ініціалізування драйвера після невдалого скидання ASIC.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) на серверах з увімкненою SR-IOV та використанням AMD KFD драйвера, що впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід обмежити використання SR-IOV, якщо це можливо, переглянути журнали системи на наявність kernel panic і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки