CVE-2021-47618: Вразливість ядра Linux у ARM32 при одночасному використанні KASAN і Kprobe
Вразливість CVE-2021-47618 у ядрі Linux ARM32 викликає паніку ядра при одночасному використанні KASAN і Kprobe. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликає паніку ядра при одночасному увімкненні KASAN та Kprobe на ARM32. Проблема виникає через порушення зв’язку регістрів під час емуляції інструкцій, що призводить до помилок і аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на ARM32-платформах при використанні KASAN і Kprobe, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик простоїв і потенційних втрат даних через непередбачувані збої ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання KASAN і Kprobe одночасно на ARM32-системах, перевірити журнали системи на наявність помилок, а також зменшити експозицію вразливих систем до потенційних атак. Пріоритезуйте оновлення відповідно до критичності систем.