CVE-2021-47280: luka w jądrze Linux związana z błędem use-after-free

Wysokie ryzyko luki CVE-2021-47280 w jądrze Linux związanej z błędem use-after-free w funkcji drm_getunique(). Zalecane szybkie aktualizacje.
CVE-2021-47280CVSS 7.0Linux

CVE-2021-47280: luka w jądrze Linux związana z błędem use-after-free

Wysokie ryzyko luki CVE-2021-47280 w jądrze Linux związanej z błędem use-after-free w funkcji drm_getunique(). Zalecane szybkie aktualizacje.

CVSS
7.0 HIGH
EPSS
8.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę typu use-after-free w funkcji drm_getunique(), wynikającą z błędu synchronizacji mutexów podczas dostępu do wskaźnika master. Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez złośliwe oprogramowanie.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.0) może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących DRM. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę poważnie, gdyż może ona umożliwić eskalację uprawnień lub awarie systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą błąd synchronizacji mutexów w drm_getunique(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS