CVE-2021-47048: luka w jądrze Linux związana z use-after-free w spi-zynqmp-gqspi
Wysokie ryzyko CVE-2021-47048 w jądrze Linux związane z błędem use-after-free w spi-zynqmp-gqspi. Sprawdź aktualizacje i zabezpiecz system.
- CVSS
- 7.8 HIGH
- EPSS
- 14.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w module spi-zynqmp-gqspi, gdzie bufor 'tmpbuf' był używany po zwolnieniu. Problem dotyczył obsługi op->addr i mógł prowadzić do błędów pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z modułu spi-zynqmp-gqspi. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub ataków wykorzystujących tę podatność.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję systemów korzystających z modułu spi-zynqmp-gqspi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.