CVE-2021-47097: luka w jądrze Linux dotycząca przepełnienia stosu w elantech_change_report_id()
Wysokie ryzyko w jądrze Linux CVE-2021-47097: błąd przepełnienia stosu w elantech_change_report_id(). Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dostępie poza granice stosu w funkcji elantech_change_report_id(), gdzie tablica param[] była zdefiniowana jako 2-bajtowa, a funkcja oczekiwała co najmniej 3 bajtów. Błąd ten potwierdzono narzędziem KASAN, co wskazuje na potencjalne ryzyko uszkodzenia pamięci.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego błąd w sterowniku elantech w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z dotkniętych wersji jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47097. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami elantech oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.