CVE-2021-46965: Luka w jądrze Linux dotycząca niezamierzonego dostępu do stosu

Wysokie zagrożenie w jądrze Linux (CVE-2021-46965) związane z niezamierzonym dostępem do stosu. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.
CVE-2021-46965CVSS 7.1Linux

CVE-2021-46965: Luka w jądrze Linux dotycząca niezamierzonego dostępu do stosu

Wysokie zagrożenie w jądrze Linux (CVE-2021-46965) związane z niezamierzonym dostępem do stosu. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.

CVSS
7.1 HIGH
EPSS
14.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module physmap-bt1-rom, która mogła powodować niezamierzony dostęp do stosu przez błędne operacje na wskaźnikach. Problem wynikał z nieprawidłowego rzutowania wskaźnika, co mogło prowadzić do odczytu poza dozwolonym zakresem pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu dostęp do pamięci stosu, co w niektórych scenariuszach może prowadzić do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46965. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS