Luka w jądrze Linux: Use-after-free w module hv vmbus

Wysokie zagrożenie w jądrze Linux (CVE-2021-47049) związane z use-after-free w sterowniku hv vmbus. Zalecana szybka aktualizacja systemu.
CVE-2021-47049CVSS 7.8Linux

Luka w jądrze Linux: Use-after-free w module hv vmbus

Wysokie zagrożenie w jądrze Linux (CVE-2021-47049) związane z use-after-free w sterowniku hv vmbus. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
13.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w sterowniku hv vmbus, dotyczącą niewłaściwego zarządzania pamięcią zmiennej open_info podczas obsługi błędów. Problem mógł prowadzić do niestabilności systemu lub eskalacji uprawnień.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wirtualizowanych używających sterownika hv vmbus. Operatorzy powinni traktować ją priorytetowo, aby uniknąć potencjalnych ataków lub awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka. Regularne przeglądy i szybkie wdrażanie poprawek są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS