CVE-2021-46974: luka w jądrze Linux dotycząca logiki negacji w BPF
Średnia luka CVE-2021-46974 w jądrze Linux dotycząca błędnej logiki negacji w BPF. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module BPF, gdzie błędna logika negacji przy operacjach na rejestrze docelowym mogła prowadzić do nieprawidłowych obliczeń wskaźników. Poprawka wprowadza bezwarunkową operację bitową oraz odpowiednie przesunięcia rejestrów, zapewniając poprawne działanie arytmetyki wskaźników.
Wpływ biznesowy
Ta luka o średniej wadze (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji BPF w jądrze Linux. Nieprawidłowe działanie arytmetyki wskaźników może prowadzić do błędów w przetwarzaniu pakietów lub potencjalnych luk w zabezpieczeniach. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić integralność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje BPF oraz monitorować logi systemowe pod kątem nietypowych zachowań związanych z funkcjami BPF.