CVE-2021-47131: luka w jądrze Linux dotycząca TLS use-after-free
Wykryto i załatano lukę use-after-free w module TLS jądra Linux, która może prowadzić do niestabilności i zagrożeń bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 51.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module TLS, która występowała podczas ponownego uruchamiania urządzenia sieciowego z aktywnym TLS offload. Błąd mógł prowadzić do nieprawidłowego dostępu do zwolnionego kontekstu TLS po wznowieniu połączenia TCP.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionych zasobów TLS. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach wykorzystujących TLS offload w jądrze Linux. Niezaktualizowane systemy mogą być narażone na awarie lub ataki wykorzystujące ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47131. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z TLS offload oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z TLS. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra Linux.