CVE-2021-46971: Luka w jądrze Linux dotycząca niepotrzebnego wywołania funkcji lockdown

Naprawiono lukę CVE-2021-46971 w jądrze Linux, eliminując niepotrzebne wywołania funkcji lockdown wpływające na SELinux i generujące fałszywe alerty.
CVE-2021-46971CVSS 3.3Linux

CVE-2021-46971: Luka w jądrze Linux dotycząca niepotrzebnego wywołania funkcji lockdown

Naprawiono lukę CVE-2021-46971 w jądrze Linux, eliminując niepotrzebne wywołania funkcji lockdown wpływające na SELinux i generujące fałszywe alerty.

CVSS
3.3 LOW
EPSS
13.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieuzasadnionym wywoływaniu funkcji security_locked_down(), co powodowało błędne sprawdzenia uprawnień w SELinux. Problem dotyczył sytuacji, gdy wynik wywołania był ignorowany, ale mimo to generowano niepotrzebne zapisy audytu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niepotrzebnym obciążeniem systemu oraz generowaniem fałszywych alarmów bezpieczeństwa w logach SELinux, co utrudnia analizę zdarzeń i może prowadzić do pominięcia istotnych incydentów. Nie stwierdzono bezpośredniego ryzyka eskalacji uprawnień ani naruszenia integralności systemu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie zgodnie z zaleceniami dostawcy. W międzyczasie warto ograniczyć ekspozycję systemów oraz monitorować logi SELinux pod kątem nieprawidłowych wpisów związanych z lockdown. Priorytetem jest aktualizacja systemów do wersji zawierających poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS