CVE-2021-47175: Luka w jądrze Linux - błąd dostępu poza granicę w fq_pie
Wykryto lukę CVE-2021-47175 w jądrze Linux dotycząca błędu pamięci w fq_pie. Zalecana szybka aktualizacja jądra dla bezpieczeństwa systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module fq_pie, która powodowała odczyt pamięci poza przydzielonym obszarem podczas przetwarzania ruchu sieciowego. Problem mógł prowadzić do awarii systemu lub potencjalnego naruszenia bezpieczeństwa.
Wpływ biznesowy
Luka ta może skutkować niestabilnością systemu lub awariami usług sieciowych, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na możliwe skutki dla środowisk produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są mechanizmy kolejkowania ruchu sieciowego fq_pie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem fq_pie. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.