CVE-2021-47324: Luka w jądrze Linux dotycząca użycia po zwolnieniu pamięci
Wysokie zagrożenie w jądrze Linux (CVE-2021-47324) związane z błędem use-after-free w module watchdog. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 64.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module watchdog, gdzie funkcja usuwania timera mogła prowadzić do użycia pamięci po jej zwolnieniu (use-after-free). Problem wynikał z wywołania del_timer() zamiast del_timer_sync(), co mogło pozwolić na dalsze działanie obsługi timera po usunięciu sterownika.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem watchdog. Priorytetowo traktować wdrożenie poprawek zabezpieczających przed use-after-free.