CVE-2021-47068: Luka w jądrze Linux związana z użyciem po zwolnieniu w NFC

Wysokie zagrożenie w jądrze Linux (CVE-2021-47068) związane z błędem use-after-free w module NFC. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47068CVSS 7.8Linux

CVE-2021-47068: Luka w jądrze Linux związana z użyciem po zwolnieniu w NFC

Wysokie zagrożenie w jądrze Linux (CVE-2021-47068) związane z błędem use-after-free w module NFC. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
14.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module NFC dotyczącą błędu use-after-free podczas operacji bind/connect na gniazdach LLCP. Problem pojawiał się, gdy ten sam lokalny adres był przypisywany do dwóch różnych gniazd, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie lub nieprzewidziane zachowanie systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury korzystającej z funkcji NFC w jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z usługami wykorzystującymi NFC, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z NFC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w najbliższym możliwym terminie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS