CVE-2021-47357: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci

Wysokie ryzyko CVE-2021-47357 w jądrze Linux związane z błędem use-after-free. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2021-47357CVSS 7.8Linux

CVE-2021-47357: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci

Wysokie ryzyko CVE-2021-47357 w jądrze Linux związane z błędem use-after-free. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
16.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module atm: iphase, gdzie funkcja usuwania modułu nieprawidłowo używała del_timer(), co mogło prowadzić do błędu use-after-free. Poprawka polega na zastosowaniu del_timer_sync(), zapewniającego zakończenie działania timera przed zwolnieniem zasobów.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża integralności i dostępności systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, zwłaszcza jeśli używany jest moduł atm: iphase. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS