CVE-2021-46993: luka w jądrze Linux związana z błędem indeksowania w uclamp

Wysokie zagrożenie CVE-2021-46993 w jądrze Linux związane z błędem indeksowania w uclamp. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2021-46993CVSS 7.8Linux

CVE-2021-46993: luka w jądrze Linux związana z błędem indeksowania w uclamp

Wysokie zagrożenie CVE-2021-46993 w jądrze Linux związane z błędem indeksowania w uclamp. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
15.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnym dostępie poza zakres w module uclamp, który zarządza przydziałem zadań do koszyków na podstawie wartości clamp. Błąd wynikał z nieprawidłowego zaokrąglenia podczas obliczania rozmiaru koszyka, co mogło prowadzić do odwołań poza dozwolony zakres pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS