CVE-2021-47128: luka w jądrze Linux dotycząca SELinux i BPF
Luka CVE-2021-47128 w jądrze Linux dotyczy błędnych kontroli SELinux podczas lockdown i BPF, mogąca powodować awarie systemu i problemy z bezpieczeństwem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędnymi kontrolami uprawnień SELinux podczas blokady (lockdown) w kontekście BPF i audytu. Błąd mógł prowadzić do awarii systemu przez wywołanie OOM kill lub zakleszczenia, a także powodował nieprawidłowe stosowanie polityk SELinux dla programów BPF.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu, w tym awariami spowodowanymi przeciążeniem pamięci lub zakleszczeniami. Ponadto, błędne egzekwowanie polityk SELinux może prowadzić do niezamierzonych ograniczeń lub nadmiernych uprawnień dla programów BPF, co wpływa na bezpieczeństwo i kontrolę środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane programy BPF, monitorować logi audytu pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.