CVE-2021-4439: Luka w jądrze Linux powodująca przekroczenie indeksu tablicy

Wysokie ryzyko w jądrze Linux (CVE-2021-4439) związane z błędem przekroczenia indeksu tablicy w module isdn. Zalecana szybka aktualizacja systemu.
CVE-2021-4439CVSS 7.8Linux

CVE-2021-4439: Luka w jądrze Linux powodująca przekroczenie indeksu tablicy

Wysokie ryzyko w jądrze Linux (CVE-2021-4439) związane z błędem przekroczenia indeksu tablicy w module isdn. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
14.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na braku sprawdzenia indeksu tablicy w module isdn: cpai, co mogło prowadzić do przekroczenia zakresu tablicy podczas obsługi sesji CMTP. Problem występował podczas odłączania kontrolera, gdy nie był on jeszcze podłączony.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub awarią jądra, co wpływa na dostępność usług opartych na jądrze Linux, zwłaszcza w środowiskach wykorzystujących moduł isdn. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwość eskalacji uprawnień przez atakujących wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu isdn, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS