Luka w jądrze Linux: Use-after-free w module hv vmbus
Wysokie zagrożenie w jądrze Linux (CVE-2021-47049) związane z use-after-free w sterowniku hv vmbus. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w sterowniku hv vmbus, dotyczącą niewłaściwego zarządzania pamięcią zmiennej open_info podczas obsługi błędów. Problem mógł prowadzić do niestabilności systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wirtualizowanych używających sterownika hv vmbus. Operatorzy powinni traktować ją priorytetowo, aby uniknąć potencjalnych ataków lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka. Regularne przeglądy i szybkie wdrażanie poprawek są kluczowe.