CVE-2021-47617: Вразливість ядра Linux у обробці помилок живлення PCIe

Вразливість CVE-2021-47617 у Linux kernel викликає нескінченний цикл обробки помилок живлення PCIe. Рекомендується оновлення ядра для усунення проблеми.
CVE-2021-47617CVSS 5.5Linux

CVE-2021-47617: Вразливість ядра Linux у обробці помилок живлення PCIe

Вразливість CVE-2021-47617 у Linux kernel викликає нескінченний цикл обробки помилок живлення PCIe. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала нескінченний цикл в обробнику переривань PCIe при виявленні помилки живлення. Проблема пов’язана з некоректною обробкою бітів статусу живлення слота, що призводило до інтеррупт-штормів та зависання обробника.

Бізнес-вплив

Ця вразливість може спричинити зависання або надмірне навантаження на систему через нескінченні цикли обробки переривань, що впливає на стабільність та продуктивність серверів і пристроїв з PCIe. Для операторів ІТ це означає потенційні простої та зниження надійності інфраструктури, особливо в середовищах з активним використанням hot-plug PCIe пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання hot-plug PCIe пристроїв або обмежити їх живлення, а також моніторити системні логи на предмет повторюваних помилок живлення. Пріоритетно впроваджувати патчі після їх офіційного релізу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки