CVE-2021-47324: Luka w jądrze Linux dotycząca użycia po zwolnieniu pamięci

Wysokie zagrożenie w jądrze Linux (CVE-2021-47324) związane z błędem use-after-free w module watchdog. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47324CVSS 8.8Linux

CVE-2021-47324: Luka w jądrze Linux dotycząca użycia po zwolnieniu pamięci

Wysokie zagrożenie w jądrze Linux (CVE-2021-47324) związane z błędem use-after-free w module watchdog. Zalecane aktualizacje i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
64.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module watchdog, gdzie funkcja usuwania timera mogła prowadzić do użycia pamięci po jej zwolnieniu (use-after-free). Problem wynikał z wywołania del_timer() zamiast del_timer_sync(), co mogło pozwolić na dalsze działanie obsługi timera po usunięciu sterownika.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co stanowi ryzyko dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem watchdog. Priorytetowo traktować wdrożenie poprawek zabezpieczających przed use-after-free.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS