CVE-2021-47302: Błąd use-after-free w jądrze Linux w sterowniku igc
Wykryto i załatano poważny błąd use-after-free w sterowniku igc jądra Linux, który może powodować awarie i problemy z bezpieczeństwem sieci.
- CVSS
- 7.8 HIGH
- EPSS
- 13.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczny błąd use-after-free w sterowniku igc, który może prowadzić do nieprawidłowego dostępu do pamięci podczas resetu kontrolera sieciowego. Problem wynikał z nieprawidłowego czyszczenia wskaźnika next_to_watch w pierścieniu TX, co mogło skutkować próbą zwolnienia już zwolnionego bufora skb.
Wpływ biznesowy
Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub umożliwić atakującemu destabilizację sterownika sieciowego, co wpływa na dostępność i stabilność infrastruktury IT. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń sieciowych opartych na sterowniku igc.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47302. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem igc oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.