CVE-2021-47347: Luka w jądrze Linux związana z przepełnieniem bufora w wl1251_cmd_scan
Wysokie zagrożenie w jądrze Linux (CVE-2021-47347) związane z przepełnieniem bufora w funkcji wl1251_cmd_scan. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 53.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na możliwym przepełnieniu bufora w funkcji wl1251_cmd_scan, która wywołuje memcpy bez weryfikacji długości danych. Poprawka wprowadza sprawdzenie, czy długość nie przekracza maksymalnego dozwolonego rozmiaru.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może prowadzić do przepełnienia bufora, co z kolei może skutkować awarią systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów korzystających z jądra Linux powinni zwrócić uwagę na tę podatność, zwłaszcza w środowiskach, gdzie moduł wl1251 jest wykorzystywany.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu wl1251, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających.