CVE-2021-47159: luka w jądrze Linux powodująca awarię systemu
Opis i zalecenia dotyczące luki CVE-2021-47159 w jądrze Linux, która może prowadzić do awarii systemu w module DSA.
- CVSS
- 7.8 HIGH
- EPSS
- 15.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę, która może powodować awarię systemu w module DSA. Problem wynika z nieprawidłowego przetwarzania błędów w funkcji get_sset_count(), co prowadzi do uszkodzenia pamięci i awarii.
Wpływ biznesowy
Luka może prowadzić do nieoczekiwanej awarii systemu, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu spowodowane błędami w module DSA, szczególnie w środowiskach korzystających z funkcji get_sset_count().
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2021-47159. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach wykorzystujących moduł DSA.