CVE-2021-47302: Błąd use-after-free w jądrze Linux w sterowniku igc

Wykryto i załatano poważny błąd use-after-free w sterowniku igc jądra Linux, który może powodować awarie i problemy z bezpieczeństwem sieci.
CVE-2021-47302CVSS 7.8Linux

CVE-2021-47302: Błąd use-after-free w jądrze Linux w sterowniku igc

Wykryto i załatano poważny błąd use-after-free w sterowniku igc jądra Linux, który może powodować awarie i problemy z bezpieczeństwem sieci.

CVSS
7.8 HIGH
EPSS
13.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono krytyczny błąd use-after-free w sterowniku igc, który może prowadzić do nieprawidłowego dostępu do pamięci podczas resetu kontrolera sieciowego. Problem wynikał z nieprawidłowego czyszczenia wskaźnika next_to_watch w pierścieniu TX, co mogło skutkować próbą zwolnienia już zwolnionego bufora skb.

Wpływ biznesowy

Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub umożliwić atakującemu destabilizację sterownika sieciowego, co wpływa na dostępność i stabilność infrastruktury IT. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń sieciowych opartych na sterowniku igc.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47302. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem igc oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS