CVE-2021-47299: luka use-after-free w jądrze Linux dotycząca XDP
Opis luki CVE-2021-47299 w jądrze Linux dotyczącej błędu use-after-free w funkcji bpf_xdp_link_release oraz rekomendacje dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w funkcji bpf_xdp_link_release, która może prowadzić do nieprawidłowego dostępu do pamięci po zwolnieniu zasobu. Problem występuje w mechanizmie XDP podczas operacji związanych z linkami sieciowymi.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług sieciowych opartych na XDP. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych przerw w działaniu oraz ryzyka eskalacji błędów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć ekspozycję usług korzystających z XDP, monitorować logi systemowe pod kątem błędów związanych z bpf_xdp_link_release oraz priorytetyzować wdrożenie poprawek.