CVE-2021-47035: luka w jądrze Linux dotycząca uprawnień pamięci
Poprawka CVE-2021-47035 usuwa nieprawidłowe uprawnienia Write-Only w jądrze Linux, zwiększając bezpieczeństwo pamięci w IOMMU VT-d.
- CVSS
- 8.8 HIGH
- EPSS
- 16.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto lukę polegającą na nieprawidłowym przyznawaniu uprawnień zapisu (Write-Only) na drugorzędnych wpisach stron w mechanizmie IOMMU VT-d. Poprawka zapewnia spójne i bezpieczne zarządzanie uprawnieniami pamięci w translacji adresów IOVA.
Wpływ biznesowy
Ta luka może prowadzić do niespójności w uprawnieniach pamięci, co potencjalnie zwiększa ryzyko nieautoryzowanego zapisu w obszarach pamięci chronionej. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym problemom z bezpieczeństwem i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą uprawnienia Write-Only na drugorzędnych wpisach stron w IOMMU VT-d. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieautoryzowanych operacji pamięci oraz priorytetyzować wdrożenie poprawki.