CVE-2021-47623: Вразливість у Linux kernel для архітектури powerpc

Виправлено вразливість CVE-2021-47623 у Linux kernel для архітектури powerpc, що покращує стабільність та безпеку систем.
CVE-2021-47623CVSS 5.5Linux

CVE-2021-47623: Вразливість у Linux kernel для архітектури powerpc

Виправлено вразливість CVE-2021-47623 у Linux kernel для архітектури powerpc, що покращує стабільність та безпеку систем.

CVSS
5.5 MEDIUM
EPSS
12.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено проблему з некоректним викликом функції __set_fixmap() при відв'язуванні сторінок у архітектурі powerpc. Це могло призводити до попереджень ядра та потенційних проблем із керуванням пам’яттю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи систем на базі Linux з архітектурою powerpc, зокрема через некоректне оброблення сторінок пам’яті. Це може вплинути на надійність та продуктивність серверів або пристроїв, що використовують уразливу версію ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2021-47623, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з архітектурою powerpc, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки