CVE-2021-47618: Вразливість ядра Linux у ARM32 при одночасному використанні KASAN і Kprobe

Вразливість CVE-2021-47618 у ядрі Linux ARM32 викликає паніку ядра при одночасному використанні KASAN і Kprobe. Рекомендується оновлення ядра.
CVE-2021-47618CVSS 5.5Linux

CVE-2021-47618: Вразливість ядра Linux у ARM32 при одночасному використанні KASAN і Kprobe

Вразливість CVE-2021-47618 у ядрі Linux ARM32 викликає паніку ядра при одночасному використанні KASAN і Kprobe. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликає паніку ядра при одночасному увімкненні KASAN та Kprobe на ARM32. Проблема виникає через порушення зв’язку регістрів під час емуляції інструкцій, що призводить до помилок і аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на ARM32-платформах при використанні KASAN і Kprobe, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик простоїв і потенційних втрат даних через непередбачувані збої ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити використання KASAN і Kprobe одночасно на ARM32-системах, перевірити журнали системи на наявність помилок, а також зменшити експозицію вразливих систем до потенційних атак. Пріоритезуйте оновлення відповідно до критичності систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки