CVE-2021-47297: Luka w jądrze Linux związana z nieinicjalizowaną pamięcią
Opis i zalecenia dotyczące luki CVE-2021-47297 w jądrze Linux, która może prowadzić do problemów z pamięcią w funkcji caif_seqpkt_sendmsg.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na użyciu nieinicjalizowanej pamięci stosu w funkcji caif_seqpkt_sendmsg. Problem występował, gdy liczba segmentów (nr_segs) była równa zero, co mogło prowadzić do nieprawidłowego odczytu danych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne wycieki danych w środowiskach korzystających z protokołu CAIF w jądrze Linux. Operatorzy IT powinni być świadomi ryzyka związanego z przetwarzaniem wiadomości sieciowych i możliwym wpływem na integralność systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z CAIF, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.