CVE-2021-47137: luka w jądrze Linux dotycząca uszkodzenia pamięci w module lantiq

Wykryto i załatano lukę CVE-2021-47137 w jądrze Linux, która mogła prowadzić do uszkodzenia pamięci w module lantiq. Zalecana aktualizacja.
CVE-2021-47137CVSS 7.8Linux

CVE-2021-47137: luka w jądrze Linux dotycząca uszkodzenia pamięci w module lantiq

Wykryto i załatano lukę CVE-2021-47137 w jądrze Linux, która mogła prowadzić do uszkodzenia pamięci w module lantiq. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
13.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module lantiq, gdzie nieprawidłowe adresowanie w pierścieniu odbiorczym (RX) mogło prowadzić do uszkodzenia pamięci. Problem występował, gdy alokacja pamięci lub mapowanie DMA zawodziło, co skutkowało wpisaniem błędnego adresu do deskryptora.

Wpływ biznesowy

Luka ta może powodować uszkodzenie pamięci, co z kolei może prowadzić do niestabilności systemu lub awarii usług korzystających z modułu lantiq w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z utratą pakietów i możliwymi problemami z wydajnością sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu lantiq, monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS