CVE-2021-47068: Luka w jądrze Linux związana z użyciem po zwolnieniu w NFC
Wysokie zagrożenie w jądrze Linux (CVE-2021-47068) związane z błędem use-after-free w module NFC. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 14.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module NFC dotyczącą błędu use-after-free podczas operacji bind/connect na gniazdach LLCP. Problem pojawiał się, gdy ten sam lokalny adres był przypisywany do dwóch różnych gniazd, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowanie systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury korzystającej z funkcji NFC w jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z usługami wykorzystującymi NFC, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z NFC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w najbliższym możliwym terminie.