CVE-2021-47048: luka w jądrze Linux związana z use-after-free w spi-zynqmp-gqspi

Wysokie ryzyko CVE-2021-47048 w jądrze Linux związane z błędem use-after-free w spi-zynqmp-gqspi. Sprawdź aktualizacje i zabezpiecz system.
CVE-2021-47048CVSS 7.8Linux

CVE-2021-47048: luka w jądrze Linux związana z use-after-free w spi-zynqmp-gqspi

Wysokie ryzyko CVE-2021-47048 w jądrze Linux związane z błędem use-after-free w spi-zynqmp-gqspi. Sprawdź aktualizacje i zabezpiecz system.

CVSS
7.8 HIGH
EPSS
14.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module spi-zynqmp-gqspi, gdzie bufor 'tmpbuf' był używany po zwolnieniu. Problem dotyczył obsługi op->addr i mógł prowadzić do błędów pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z modułu spi-zynqmp-gqspi. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub ataków wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję systemów korzystających z modułu spi-zynqmp-gqspi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS