CVE-2021-47102: luka w jądrze Linux w module Prestera
Wykryto i załatano lukę CVE-2021-47102 w module Prestera jądra Linux, która powodowała błędy pamięci i mogła wpływać na stabilność systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 25.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module Prestera, polegającą na nieprawidłowym dostępie do struktury danych, co może prowadzić do błędów pamięci. Problem dotyczył niewłaściwego użycia pola upper_dev poza kontekstem, dla którego jest przeznaczone.
Wpływ biznesowy
Luka ta może powodować błędy pamięci i potencjalne awarie systemu, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux z modułem Prestera. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia nieoczekiwanych zachowań systemu oraz ryzyko związane z potencjalnym wykorzystaniem tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47102. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.