CVE-2021-47102: luka w jądrze Linux w module Prestera

Wykryto i załatano lukę CVE-2021-47102 w module Prestera jądra Linux, która powodowała błędy pamięci i mogła wpływać na stabilność systemu.
CVE-2021-47102CVSS 7.1Linux

CVE-2021-47102: luka w jądrze Linux w module Prestera

Wykryto i załatano lukę CVE-2021-47102 w module Prestera jądra Linux, która powodowała błędy pamięci i mogła wpływać na stabilność systemu.

CVSS
7.1 HIGH
EPSS
25.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module Prestera, polegającą na nieprawidłowym dostępie do struktury danych, co może prowadzić do błędów pamięci. Problem dotyczył niewłaściwego użycia pola upper_dev poza kontekstem, dla którego jest przeznaczone.

Wpływ biznesowy

Luka ta może powodować błędy pamięci i potencjalne awarie systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux z modułem Prestera. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych zachowań systemu oraz ryzyko związane z potencjalnym wykorzystaniem tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47102. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS