CVE-2021-47209: luka w jądrze Linux umożliwiająca użycie po zwolnieniu pamięci

Opis luki CVE-2021-47209 w jądrze Linux powodującej błędy use-after-free w module sched/fair. Zalecenia dla administratorów IT.
CVE-2021-47209CVSS 7.8Linux

CVE-2021-47209: luka w jądrze Linux umożliwiająca użycie po zwolnieniu pamięci

Opis luki CVE-2021-47209 w jądrze Linux powodującej błędy use-after-free w module sched/fair. Zalecenia dla administratorów IT.

CVSS
7.8 HIGH
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module sched/fair, gdzie martwe grupy zadań mogą ponownie uzyskać dostęp do struktur cfs_rq, co prowadzi do błędu use-after-free. Problem wynika z wyścigu podczas usuwania grup zadań i obsługi przerwań timerowych.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra, co wpływa na dostępność i niezawodność systemów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko eskalacji błędów w środowiskach produkcyjnych korzystających z jądra Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem niestandardowych awarii jądra oraz priorytetyzuj aktualizacje systemów krytycznych. Warto również rozważyć wdrożenie mechanizmów ograniczających wpływ potencjalnych błędów w schedulerze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS