CVE-2021-47198: luka use-after-free w jądrze Linux w module lpfc

Wysokie ryzyko luki use-after-free w module lpfc jądra Linux. Zalecana aktualizacja systemu i monitorowanie logów.
CVE-2021-47198CVSS 7.8Linux

CVE-2021-47198: luka use-after-free w jądrze Linux w module lpfc

Wysokie ryzyko luki use-after-free w module lpfc jądra Linux. Zalecana aktualizacja systemu i monitorowanie logów.

CVSS
7.8 HIGH
EPSS
12.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę use-after-free w module lpfc, dotyczącą funkcji lpfc_unreg_rpi(). Błąd powodował nieprawidłowe użycie wskaźnika po zwolnieniu pamięci, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Luka ta może skutkować niestabilnością systemu lub awarią jądra podczas odinstalowywania sterownika lpfc, co wpływa na dostępność usług korzystających z tego modułu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przestojów w środowiskach korzystających z funkcji SCSI i sterownika lpfc.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieautoryzowane działania oraz monitorować logi systemowe pod kątem błędów związanych z modułem lpfc.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS