CVE-2021-47338: Luka w jądrze Linux - błąd use-after-free w fbmem

Wysokie ryzyko CVE-2021-47338 w jądrze Linux - błąd use-after-free w fbmem. Sprawdź zalecenia i aktualizacje zabezpieczeń.
CVE-2021-47338CVSS 7.8Linux

CVE-2021-47338: Luka w jądrze Linux - błąd use-after-free w fbmem

Wysokie ryzyko CVE-2021-47338 w jądrze Linux - błąd use-after-free w fbmem. Sprawdź zalecenia i aktualizacje zabezpieczeń.

CVSS
7.8 HIGH
EPSS
19.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na usuwaniu trybu graficznego, który jest nadal używany, co może prowadzić do błędu use-after-free (UAF). Problem dotyczy funkcji fb_delete_videomode() i może powodować niestabilność systemu lub awarie.

Wpływ biznesowy

Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z framebuffer (fbmem). Wykorzystanie błędu UAF może prowadzić do awarii systemu lub potencjalnie eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT opierającej się na jądrze Linux.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji jądra Linux od dostawcy i zastosować je w swoich systemach. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu do funkcji framebuffer, monitorowanie logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów narażonych na atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS