CVE-2021-47357: Luka w jądrze Linux związana z użyciem po zwolnieniu pamięci
Wysokie ryzyko CVE-2021-47357 w jądrze Linux związane z błędem use-after-free. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module atm: iphase, gdzie funkcja usuwania modułu nieprawidłowo używała del_timer(), co mogło prowadzić do błędu use-after-free. Poprawka polega na zastosowaniu del_timer_sync(), zapewniającego zakończenie działania timera przed zwolnieniem zasobów.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu, co zagraża integralności i dostępności systemów korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, zwłaszcza jeśli używany jest moduł atm: iphase. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.