CVE-2021-47086: luka w jądrze Linux dotycząca Phonet/PEP
Luka CVE-2021-47086 w jądrze Linux pozwala na nieprawidłowe włączenie potoku Phonet, co może prowadzić do awarii systemu. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module phonet/pep, gdzie ioctl() pozwalał na włączenie niepowiązanego potoku (pipe). Błąd wynikał z założenia, że gniazdo jest już powiązane z lokalnym obiektem Phonet, co mogło prowadzić do nieprawidłowych żądań i awarii systemu.
Wpływ biznesowy
Luka może powodować nieoczekiwane błędy i niestabilność systemu, co wpływa na niezawodność usług opartych na jądrze Linux wykorzystujących Phonet. Może to skutkować przerwami w działaniu aplikacji i zwiększonymi kosztami utrzymania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz użycie funkcji Phonet/PEP oraz monitoruj logi systemowe pod kątem nieprawidłowości. Priorytetyzuj wdrożenie aktualizacji w środowiskach produkcyjnych.