CVE-2021-47175: Luka w jądrze Linux - błąd dostępu poza granicę w fq_pie

Wykryto lukę CVE-2021-47175 w jądrze Linux dotycząca błędu pamięci w fq_pie. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
CVE-2021-47175CVSS 7.8Linux

CVE-2021-47175: Luka w jądrze Linux - błąd dostępu poza granicę w fq_pie

Wykryto lukę CVE-2021-47175 w jądrze Linux dotycząca błędu pamięci w fq_pie. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
15.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module fq_pie, która powodowała odczyt pamięci poza przydzielonym obszarem podczas przetwarzania ruchu sieciowego. Problem mógł prowadzić do awarii systemu lub potencjalnego naruszenia bezpieczeństwa.

Wpływ biznesowy

Luka ta może skutkować niestabilnością systemu lub awariami usług sieciowych, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na możliwe skutki dla środowisk produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są mechanizmy kolejkowania ruchu sieciowego fq_pie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem fq_pie. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS