CVE-2021-47035: luka w jądrze Linux dotycząca uprawnień pamięci

Poprawka CVE-2021-47035 usuwa nieprawidłowe uprawnienia Write-Only w jądrze Linux, zwiększając bezpieczeństwo pamięci w IOMMU VT-d.
CVE-2021-47035CVSS 8.8Linux

CVE-2021-47035: luka w jądrze Linux dotycząca uprawnień pamięci

Poprawka CVE-2021-47035 usuwa nieprawidłowe uprawnienia Write-Only w jądrze Linux, zwiększając bezpieczeństwo pamięci w IOMMU VT-d.

CVSS
8.8 HIGH
EPSS
16.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto lukę polegającą na nieprawidłowym przyznawaniu uprawnień zapisu (Write-Only) na drugorzędnych wpisach stron w mechanizmie IOMMU VT-d. Poprawka zapewnia spójne i bezpieczne zarządzanie uprawnieniami pamięci w translacji adresów IOVA.

Wpływ biznesowy

Ta luka może prowadzić do niespójności w uprawnieniach pamięci, co potencjalnie zwiększa ryzyko nieautoryzowanego zapisu w obszarach pamięci chronionej. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym problemom z bezpieczeństwem i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą uprawnienia Write-Only na drugorzędnych wpisach stron w IOMMU VT-d. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieautoryzowanych operacji pamięci oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS