CVE-2021-46965: Luka w jądrze Linux dotycząca niezamierzonego dostępu do stosu
Wysokie zagrożenie w jądrze Linux (CVE-2021-46965) związane z niezamierzonym dostępem do stosu. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 14.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module physmap-bt1-rom, która mogła powodować niezamierzony dostęp do stosu przez błędne operacje na wskaźnikach. Problem wynikał z nieprawidłowego rzutowania wskaźnika, co mogło prowadzić do odczytu poza dozwolonym zakresem pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującemu dostęp do pamięci stosu, co w niektórych scenariuszach może prowadzić do eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46965. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek od dostawcy.