CVE-2021-47323: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci
Wysokie ryzyko w jądrze Linux (CVE-2021-47323) związane z use-after-free w module watchdog. Zalecana szybka aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 64.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module watchdog sc520_wdt, gdzie funkcja usuwania timera nie czekała na zakończenie obsługi timera, co mogło prowadzić do użycia zwolnionej pamięci (use-after-free). Poprawka polega na zastąpieniu del_timer() funkcją del_timer_sync(), która zapewnia zakończenie działania obsługi timera przed kontynuacją.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co zagraża integralności i dostępności systemów opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47323. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łaty zgodnie z krytycznością środowiska.