CVE-2021-47209: luka w jądrze Linux umożliwiająca użycie po zwolnieniu pamięci
Opis luki CVE-2021-47209 w jądrze Linux powodującej błędy use-after-free w module sched/fair. Zalecenia dla administratorów IT.
- CVSS
- 7.8 HIGH
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module sched/fair, gdzie martwe grupy zadań mogą ponownie uzyskać dostęp do struktur cfs_rq, co prowadzi do błędu use-after-free. Problem wynika z wyścigu podczas usuwania grup zadań i obsługi przerwań timerowych.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra, co wpływa na dostępność i niezawodność systemów Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko eskalacji błędów w środowiskach produkcyjnych korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem niestandardowych awarii jądra oraz priorytetyzuj aktualizacje systemów krytycznych. Warto również rozważyć wdrożenie mechanizmów ograniczających wpływ potencjalnych błędów w schedulerze.