CVE-2021-47338: Luka w jądrze Linux - błąd use-after-free w fbmem
Wysokie ryzyko CVE-2021-47338 w jądrze Linux - błąd use-after-free w fbmem. Sprawdź zalecenia i aktualizacje zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 19.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na usuwaniu trybu graficznego, który jest nadal używany, co może prowadzić do błędu use-after-free (UAF). Problem dotyczy funkcji fb_delete_videomode() i może powodować niestabilność systemu lub awarie.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z framebuffer (fbmem). Wykorzystanie błędu UAF może prowadzić do awarii systemu lub potencjalnie eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT opierającej się na jądrze Linux.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji jądra Linux od dostawcy i zastosować je w swoich systemach. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu do funkcji framebuffer, monitorowanie logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów narażonych na atak.