CVE-2021-47198: luka use-after-free w jądrze Linux w module lpfc
Wysokie ryzyko luki use-after-free w module lpfc jądra Linux. Zalecana aktualizacja systemu i monitorowanie logów.
- CVSS
- 7.8 HIGH
- EPSS
- 12.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę use-after-free w module lpfc, dotyczącą funkcji lpfc_unreg_rpi(). Błąd powodował nieprawidłowe użycie wskaźnika po zwolnieniu pamięci, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka ta może skutkować niestabilnością systemu lub awarią jądra podczas odinstalowywania sterownika lpfc, co wpływa na dostępność usług korzystających z tego modułu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przestojów w środowiskach korzystających z funkcji SCSI i sterownika lpfc.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieautoryzowane działania oraz monitorować logi systemowe pod kątem błędów związanych z modułem lpfc.