CVE-2021-47039: Luka w jądrze Linux związana z nieprawidłowym sprawdzaniem zakresu w funkcji ataflop

Wysokie ryzyko CVE-2021-47039 w jądrze Linux związane z błędem indeksowania w funkcji ataflop. Zalecana szybka aktualizacja systemu.
CVE-2021-47039CVSS 7.1Linux

CVE-2021-47039: Luka w jądrze Linux związana z nieprawidłowym sprawdzaniem zakresu w funkcji ataflop

Wysokie ryzyko CVE-2021-47039 w jądrze Linux związane z błędem indeksowania w funkcji ataflop. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
15.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w funkcji do_format() modułu ataflop, gdzie indeks tablicy 'type' był używany bez wcześniejszego sprawdzenia zakresu. Błąd ten mógł prowadzić do odczytu poza granicami tablicy, co stwarza potencjalne ryzyko dla stabilności i bezpieczeństwa systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko nieprzewidzianych awarii lub potencjalnego wykorzystania do eskalacji uprawnień. Wysoki poziom CVSS (7.1) wskazuje na poważne zagrożenie, które może wpłynąć na dostępność i integralność systemów opartych na jądrze Linux. Niezaktualizowane systemy mogą być podatne na ataki wykorzystujące tę lukę.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS