CVE-2021-46984: luka w jądrze Linux dotycząca błędnego dostępu poza zakres w Kyber

Wykryto i załatano krytyczną lukę CVE-2021-46984 w jądrze Linux dotyczącą błędnego dostępu poza zakres w module Kyber. Zalecane szybkie aktualizacje.
CVE-2021-46984CVSS 7.8Linux

CVE-2021-46984: luka w jądrze Linux dotycząca błędnego dostępu poza zakres w Kyber

Wykryto i załatano krytyczną lukę CVE-2021-46984 w jądrze Linux dotyczącą błędnego dostępu poza zakres w module Kyber. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
17.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Kyber, gdzie błędny dostęp poza zakres mógł wystąpić podczas preempcji w funkcji obsługującej scalanie bio. Problem ten mógł prowadzić do odczytu nieprawidłowych danych i potencjalnych błędów systemowych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z modułem Kyber. W środowiskach produkcyjnych może to skutkować awariami lub nieprzewidzianym zachowaniem dysków, co wpływa na dostępność usług i integralność danych.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux od dostawcy i jak najszybciej je zastosować. W przypadku braku natychmiastowej łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację aktualizacji w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS