CVE-2021-47009: luka pamięci w jądrze Linux w module KEYS: trusted

Naprawiono lukę pamięci w jądrze Linux (CVE-2021-47009) w module KEYS: trusted. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.
CVE-2021-47009CVSS 5.5Linux

CVE-2021-47009: luka pamięci w jądrze Linux w module KEYS: trusted

Naprawiono lukę pamięci w jądrze Linux (CVE-2021-47009) w module KEYS: trusted. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.

CVSS
5.5 MEDIUM
EPSS
15.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę pamięci w module KEYS: trusted, gdzie dwa ścieżki błędów nie zwalniały poprawnie obiektu td, powodując wyciek pamięci. Poprawka polega na bezpiecznym zwolnieniu pamięci w przypadku błędu.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemu, co wpływa na niezawodność infrastruktury IT. Choć luka ma średni poziom ryzyka (CVSS 5.5), jej obecność może zwiększać ryzyko awarii lub ataków wykorzystujących zasoby systemowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47009. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem KEYS: trusted. Priorytetowo traktuj wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS