CVE-2021-47617: Вразливість ядра Linux у обробці помилок живлення PCIe
Вразливість CVE-2021-47617 у Linux kernel викликає нескінченний цикл обробки помилок живлення PCIe. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликала нескінченний цикл в обробнику переривань PCIe при виявленні помилки живлення. Проблема пов’язана з некоректною обробкою бітів статусу живлення слота, що призводило до інтеррупт-штормів та зависання обробника.
Бізнес-вплив
Ця вразливість може спричинити зависання або надмірне навантаження на систему через нескінченні цикли обробки переривань, що впливає на стабільність та продуктивність серверів і пристроїв з PCIe. Для операторів ІТ це означає потенційні простої та зниження надійності інфраструктури, особливо в середовищах з активним використанням hot-plug PCIe пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання hot-plug PCIe пристроїв або обмежити їх живлення, а також моніторити системні логи на предмет повторюваних помилок живлення. Пріоритетно впроваджувати патчі після їх офіційного релізу.