CVE-2021-47553: Вразливість ядра Linux у керуванні станом стека при гарячому підключенні CPU
Виправлено вразливість CVE-2021-47553 у ядрі Linux, що впливає на керування стеком при гарячому підключенні CPU. Рекомендовано оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 17.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним скиданням стану стека завдань при гарячому підключенні та відключенні CPU. Це могло призводити до помилкових попереджень KASAN та витоків пам’яті через застарілий стан тіньового стека.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи та ускладнити діагностику помилок через хибні сповіщення KASAN. Особливо це актуально для систем з активованими механізмами захисту пам’яті, що використовують гаряче підключення CPU. Вчасне оновлення ядра допоможе уникнути потенційних проблем із продуктивністю та надійністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій гарячого підключення CPU, переглянути журнали системи на предмет помилкових попереджень KASAN і пріоритезувати оновлення системи для мінімізації ризиків.