CVE-2021-47311: luka UAF w jądrze Linux w module qcom/emac
W jądrze Linux naprawiono lukę UAF w module qcom/emac. Zalecana szybka aktualizacja jądra w celu zabezpieczenia systemu przed atakami.
- CVSS
- 7.8 HIGH
- EPSS
- 16.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w module qcom/emac, gdzie po wywołaniu free_netdev() nadal używano prywatnych danych netdev, co mogło prowadzić do błędów pamięci. Poprawka polega na przesunięciu wywołania free_netdev() na koniec funkcji, eliminując ryzyko UAF.
Wpływ biznesowy
Luka UAF w jądrze Linux może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z modułu qcom/emac powinni traktować tę podatność jako wysokiego ryzyka i podjąć działania w celu jej eliminacji, aby zapobiec potencjalnym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47311. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu qcom/emac, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowisku produkcyjnym.