CVE-2021-47069: Luka w jądrze Linux powodująca ryzyko awarii systemu
Wysokie ryzyko awarii systemu Linux przez lukę CVE-2021-47069 w mechanizmie kolejek komunikatów. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 18.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w mechanizmie kolejek komunikatów (ipc/mqueue), która może prowadzić do wyścigu i awarii systemu. Problem polega na nieprawidłowym odwołaniu do stosu po zwolnieniu zasobu, co może skutkować błędem pamięci i awarią jądra.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne awarie, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z mechanizmów IPC. Niezabezpieczone systemy mogą doświadczać nieoczekiwanych restartów lub utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii związanych z IPC oraz priorytetyzować aktualizacje w środowiskach krytycznych. Dodatkowo warto zweryfikować konfigurację i użytkowanie mechanizmów kolejek komunikatów, aby minimalizować ryzyko wyścigów.