CVE-2021-4439: Luka w jądrze Linux powodująca przekroczenie indeksu tablicy
Wysokie ryzyko w jądrze Linux (CVE-2021-4439) związane z błędem przekroczenia indeksu tablicy w module isdn. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na braku sprawdzenia indeksu tablicy w module isdn: cpai, co mogło prowadzić do przekroczenia zakresu tablicy podczas obsługi sesji CMTP. Problem występował podczas odłączania kontrolera, gdy nie był on jeszcze podłączony.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awarią jądra, co wpływa na dostępność usług opartych na jądrze Linux, zwłaszcza w środowiskach wykorzystujących moduł isdn. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwość eskalacji uprawnień przez atakujących wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu isdn, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.