CVE-2021-47280: luka w jądrze Linux związana z błędem use-after-free
Wysokie ryzyko luki CVE-2021-47280 w jądrze Linux związanej z błędem use-after-free w funkcji drm_getunique(). Zalecane szybkie aktualizacje.
- CVSS
- 7.0 HIGH
- EPSS
- 8.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę typu use-after-free w funkcji drm_getunique(), wynikającą z błędu synchronizacji mutexów podczas dostępu do wskaźnika master. Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez złośliwe oprogramowanie.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących DRM. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę poważnie, gdyż może ona umożliwić eskalację uprawnień lub awarie systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą błąd synchronizacji mutexów w drm_getunique(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki.