CVE-2021-46938: luka w jądrze Linux powodująca podwójne zwolnienie pamięci
CVE-2021-46938 to krytyczna luka w jądrze Linux powodująca awarie systemu przez podwójne zwolnienie pamięci w module device-mapper. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 15.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module device-mapper, gdzie nieprawidłowe zarządzanie pamięcią podczas inicjalizacji kolejki żądań mogło prowadzić do podwójnego zwolnienia pamięci i awarii systemu. Problem występował, gdy inicjalizacja blk_mq_tag_set nie powiodła się, a wskaźnik nie był resetowany, co skutkowało błędem podczas usuwania urządzenia.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) na serwerach korzystających z device-mapper i dm-mq, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów Linux, zwłaszcza w środowiskach produkcyjnych wykorzystujących wielowątkowe kolejkowanie żądań dyskowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46938. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z device-mapper, monitorować logi systemowe pod kątem błędów związanych z dm-mq oraz priorytetyzować aktualizacje systemów krytycznych.