CVE-2021-47118: luka w jądrze Linux związana z błędem use-after-free
Opis luki CVE-2021-47118 w jądrze Linux prowadzącej do use-after-free. Zalecenia dla administratorów dotyczące aktualizacji i monitoringu systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na błędnym zarządzaniu referencjami do struktury pid podczas inicjalizacji zmiennej cad_pid. Błąd ten może prowadzić do use-after-free, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta oznacza ryzyko niestabilności systemu oraz możliwe naruszenia bezpieczeństwa, zwłaszcza w środowiskach korzystających z dynamicznej zmiany wartości cad_pid. Niezabezpieczone systemy mogą być podatne na ataki wykorzystujące błędy pamięci, co może prowadzić do przerw w działaniu usług lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości związanych z pid oraz priorytetyzować aktualizacje systemów korzystających z jądra Linux w wersjach podatnych na tę lukę.