Luka w jądrze Linux: podwójne zwolnienie pamięci w module Bluetooth CMTP

Podwójne zwolnienie pamięci w module Bluetooth CMTP jądra Linux umożliwia lokalną eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2021-34981CVSS 6.7Linux

Luka w jądrze Linux: podwójne zwolnienie pamięci w module Bluetooth CMTP

Podwójne zwolnienie pamięci w module Bluetooth CMTP jądra Linux umożliwia lokalną eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.7 MEDIUM
EPSS
9.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module Bluetooth CMTP, umożliwiającą lokalnym atakującym eskalację uprawnień poprzez podwójne zwolnienie pamięci. Exploit wymaga uprzedniego dostępu do wykonywania kodu o wysokich uprawnieniach.

Wpływ biznesowy

Luka pozwala na podniesienie uprawnień do poziomu jądra systemu, co może prowadzić do pełnej kontroli nad systemem. Operatorzy IT powinni traktować tę lukę poważnie, zwłaszcza w środowiskach, gdzie użytkownicy mają lokalny dostęp do systemu. Niezabezpieczone systemy mogą być narażone na ataki skutkujące utratą integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybka identyfikacja i załatanie podatnych systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS