CVE-2021-47640: Вразливість у Linux kernel, пов’язана з KASAN
Виправлено критичну помилку KASAN у Linux kernel (CVE-2021-47640), що покращує виявлення помилок пам’яті. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 17.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в підсистемі KASAN для архітектури powerpc, де таблиця сторінок тіньової пам’яті не оновлювалася коректно при певних параметрах. Це призводило до хибних спрацьовувань та пропусків помилок у перевірці пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати неправильне виявлення помилок доступу до пам’яті, що ускладнює діагностику та підвищує ризик пропуску критичних проблем. Вразливість має високий рівень серйозності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47640, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути логи KASAN на предмет аномалій і пріоритезувати оновлення систем, що використовують KASAN для виявлення помилок пам’яті.