CVE-2021-47218: luka w jądrze Linux dotycząca SELinux

Naprawiono lukę CVE-2021-47218 w jądrze Linux dotyczącą błędu SELinux powodującego dereferencję wskaźnika NULL i potencjalne awarie systemu.
CVE-2021-47218CVSS 5.5Linux

CVE-2021-47218: luka w jądrze Linux dotycząca SELinux

Naprawiono lukę CVE-2021-47218 w jądrze Linux dotyczącą błędu SELinux powodującego dereferencję wskaźnika NULL i potencjalne awarie systemu.

CVSS
5.5 MEDIUM
EPSS
13.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący dereferencję wskaźnika NULL w module SELinux, gdy alokacja tablicy haszującej nie powiodła się. Problem wynikał z nieprawidłowego stanu struktury hashtab, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Błąd może skutkować awarią jądra Linux podczas operacji związanych z SELinux, co wpływa na stabilność i bezpieczeństwo systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z nieprawidłowym zarządzaniem pamięcią w module bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki, warto ograniczyć ekspozycję systemów korzystających z SELinux, monitorować logi systemowe pod kątem błędów związanych z hashtab oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS