CVE-2021-46984: luka w jądrze Linux dotycząca błędnego dostępu poza zakres w Kyber
Wykryto i załatano krytyczną lukę CVE-2021-46984 w jądrze Linux dotyczącą błędnego dostępu poza zakres w module Kyber. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 17.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Kyber, gdzie błędny dostęp poza zakres mógł wystąpić podczas preempcji w funkcji obsługującej scalanie bio. Problem ten mógł prowadzić do odczytu nieprawidłowych danych i potencjalnych błędów systemowych.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z modułem Kyber. W środowiskach produkcyjnych może to skutkować awariami lub nieprzewidzianym zachowaniem dysków, co wpływa na dostępność usług i integralność danych.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux od dostawcy i jak najszybciej je zastosować. W przypadku braku natychmiastowej łatki zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację aktualizacji w planach bezpieczeństwa.