CVE-2021-47118: luka w jądrze Linux związana z błędem use-after-free

Opis luki CVE-2021-47118 w jądrze Linux prowadzącej do use-after-free. Zalecenia dla administratorów dotyczące aktualizacji i monitoringu systemu.
CVE-2021-47118CVSS 7.8Linux

CVE-2021-47118: luka w jądrze Linux związana z błędem use-after-free

Opis luki CVE-2021-47118 w jądrze Linux prowadzącej do use-after-free. Zalecenia dla administratorów dotyczące aktualizacji i monitoringu systemu.

CVSS
7.8 HIGH
EPSS
15.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na błędnym zarządzaniu referencjami do struktury pid podczas inicjalizacji zmiennej cad_pid. Błąd ten może prowadzić do use-after-free, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu oraz możliwe naruszenia bezpieczeństwa, zwłaszcza w środowiskach korzystających z dynamicznej zmiany wartości cad_pid. Niezabezpieczone systemy mogą być podatne na ataki wykorzystujące błędy pamięci, co może prowadzić do przerw w działaniu usług lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości związanych z pid oraz priorytetyzować aktualizacje systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS