CVE-2021-47553: Вразливість ядра Linux у керуванні станом стека при гарячому підключенні CPU

Виправлено вразливість CVE-2021-47553 у ядрі Linux, що впливає на керування стеком при гарячому підключенні CPU. Рекомендовано оновити ядро для безпеки.
CVE-2021-47553CVSS 7.8Linux

CVE-2021-47553: Вразливість ядра Linux у керуванні станом стека при гарячому підключенні CPU

Виправлено вразливість CVE-2021-47553 у ядрі Linux, що впливає на керування стеком при гарячому підключенні CPU. Рекомендовано оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
17.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним скиданням стану стека завдань при гарячому підключенні та відключенні CPU. Це могло призводити до помилкових попереджень KASAN та витоків пам’яті через застарілий стан тіньового стека.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи та ускладнити діагностику помилок через хибні сповіщення KASAN. Особливо це актуально для систем з активованими механізмами захисту пам’яті, що використовують гаряче підключення CPU. Вчасне оновлення ядра допоможе уникнути потенційних проблем із продуктивністю та надійністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій гарячого підключення CPU, переглянути журнали системи на предмет помилкових попереджень KASAN і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки