CVE-2021-47323: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci

Wysokie ryzyko w jądrze Linux (CVE-2021-47323) związane z use-after-free w module watchdog. Zalecana szybka aktualizacja jądra.
CVE-2021-47323CVSS 8.8Linux

CVE-2021-47323: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci

Wysokie ryzyko w jądrze Linux (CVE-2021-47323) związane z use-after-free w module watchdog. Zalecana szybka aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
64.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module watchdog sc520_wdt, gdzie funkcja usuwania timera nie czekała na zakończenie obsługi timera, co mogło prowadzić do użycia zwolnionej pamięci (use-after-free). Poprawka polega na zastąpieniu del_timer() funkcją del_timer_sync(), która zapewnia zakończenie działania obsługi timera przed kontynuacją.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co zagraża integralności i dostępności systemów opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47323. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łaty zgodnie z krytycznością środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS