CVE-2021-47310: luka UAF w jądrze Linux

W jądrze Linux naprawiono krytyczną lukę UAF (CVE-2021-47310) w module sieciowym ti. Zalecana szybka aktualizacja systemu.
CVE-2021-47310CVSS 7.8Linux

CVE-2021-47310: luka UAF w jądrze Linux

W jądrze Linux naprawiono krytyczną lukę UAF (CVE-2021-47310) w module sieciowym ti. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
16.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module sieciowym ti, dotyczącą funkcji tlan_remove_one. Błąd polegał na użyciu prywatnych danych netdev po wywołaniu free_netdev(), co mogło prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie nieprzewidzianych zachowań systemu, potencjalnie prowadząc do awarii lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą lukę UAF w module ti. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS