CVE-2021-47081: luka w jądrze Linux dotycząca potencjalnego użycia po zwolnieniu pamięci
Wysokie ryzyko luki CVE-2021-47081 w jądrze Linux dotyczącej błędu use-after-free w module habanalabs/gaudi. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 13.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module habanalabs/gaudi, gdzie w funkcji gaudi_memset_device_memory występowało potencjalne użycie wskaźnika po zwolnieniu pamięci (use-after-free). Problem dotyczył niewłaściwego zarządzania referencjami obiektu cb, co mogło prowadzić do błędów w działaniu systemu.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu use-after-free w jądrze Linux. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne zagrożenia związane z tym błędem, szczególnie w środowiskach wykorzystujących sprzęt habanalabs/gaudi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie zgodnie z zaleceniami dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń dotyczących modułu habanalabs/gaudi.