CVE-2021-47137: luka w jądrze Linux dotycząca uszkodzenia pamięci w module lantiq
Wykryto i załatano lukę CVE-2021-47137 w jądrze Linux, która mogła prowadzić do uszkodzenia pamięci w module lantiq. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 13.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module lantiq, gdzie nieprawidłowe adresowanie w pierścieniu odbiorczym (RX) mogło prowadzić do uszkodzenia pamięci. Problem występował, gdy alokacja pamięci lub mapowanie DMA zawodziło, co skutkowało wpisaniem błędnego adresu do deskryptora.
Wpływ biznesowy
Luka ta może powodować uszkodzenie pamięci, co z kolei może prowadzić do niestabilności systemu lub awarii usług korzystających z modułu lantiq w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z utratą pakietów i możliwymi problemami z wydajnością sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu lantiq, monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawki.