CVE-2021-47069: Luka w jądrze Linux powodująca ryzyko awarii systemu

Wysokie ryzyko awarii systemu Linux przez lukę CVE-2021-47069 w mechanizmie kolejek komunikatów. Sprawdź zalecenia i aktualizacje.
CVE-2021-47069CVSS 7.8Linux

CVE-2021-47069: Luka w jądrze Linux powodująca ryzyko awarii systemu

Wysokie ryzyko awarii systemu Linux przez lukę CVE-2021-47069 w mechanizmie kolejek komunikatów. Sprawdź zalecenia i aktualizacje.

CVSS
7.8 HIGH
EPSS
18.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w mechanizmie kolejek komunikatów (ipc/mqueue), która może prowadzić do wyścigu i awarii systemu. Problem polega na nieprawidłowym odwołaniu do stosu po zwolnieniu zasobu, co może skutkować błędem pamięci i awarią jądra.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne awarie, co wpływa na dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z mechanizmów IPC. Niezabezpieczone systemy mogą doświadczać nieoczekiwanych restartów lub utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii związanych z IPC oraz priorytetyzować aktualizacje w środowiskach krytycznych. Dodatkowo warto zweryfikować konfigurację i użytkowanie mechanizmów kolejek komunikatów, aby minimalizować ryzyko wyścigów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS