CVE-2021-46971: Luka w jądrze Linux dotycząca niepotrzebnego wywołania funkcji lockdown
Naprawiono lukę CVE-2021-46971 w jądrze Linux, eliminując niepotrzebne wywołania funkcji lockdown wpływające na SELinux i generujące fałszywe alerty.
- CVSS
- 3.3 LOW
- EPSS
- 13.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieuzasadnionym wywoływaniu funkcji security_locked_down(), co powodowało błędne sprawdzenia uprawnień w SELinux. Problem dotyczył sytuacji, gdy wynik wywołania był ignorowany, ale mimo to generowano niepotrzebne zapisy audytu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niepotrzebnym obciążeniem systemu oraz generowaniem fałszywych alarmów bezpieczeństwa w logach SELinux, co utrudnia analizę zdarzeń i może prowadzić do pominięcia istotnych incydentów. Nie stwierdzono bezpośredniego ryzyka eskalacji uprawnień ani naruszenia integralności systemu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie zgodnie z zaleceniami dostawcy. W międzyczasie warto ograniczyć ekspozycję systemów oraz monitorować logi SELinux pod kątem nieprawidłowych wpisów związanych z lockdown. Priorytetem jest aktualizacja systemów do wersji zawierających poprawkę.