CVE-2021-47081: luka w jądrze Linux dotycząca potencjalnego użycia po zwolnieniu pamięci

Wysokie ryzyko luki CVE-2021-47081 w jądrze Linux dotyczącej błędu use-after-free w module habanalabs/gaudi. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47081CVSS 7.8Linux

CVE-2021-47081: luka w jądrze Linux dotycząca potencjalnego użycia po zwolnieniu pamięci

Wysokie ryzyko luki CVE-2021-47081 w jądrze Linux dotyczącej błędu use-after-free w module habanalabs/gaudi. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
13.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module habanalabs/gaudi, gdzie w funkcji gaudi_memset_device_memory występowało potencjalne użycie wskaźnika po zwolnieniu pamięci (use-after-free). Problem dotyczył niewłaściwego zarządzania referencjami obiektu cb, co mogło prowadzić do błędów w działaniu systemu.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu use-after-free w jądrze Linux. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne zagrożenia związane z tym błędem, szczególnie w środowiskach wykorzystujących sprzęt habanalabs/gaudi.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie zgodnie z zaleceniami dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń dotyczących modułu habanalabs/gaudi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS