CVE-2021-47375: luka use-after-free w jądrze Linux w module blktrace
Opis i zalecenia dotyczące luki CVE-2021-47375 w jądrze Linux, która może powodować awarie systemu przez błąd use-after-free w module blktrace.
- CVSS
- 6.2 MEDIUM
- EPSS
- 16.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w module blktrace, która może prowadzić do błędów dostępu do pamięci i potencjalnej niestabilności systemu. Problem pojawia się podczas wyłączania śledzenia dysku przez sysfs, gdy obiekt jest usuwany, ale nadal używany.
Wpływ biznesowy
Luka może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług korzystających z funkcji śledzenia bloków dyskowych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwość eskalacji problemów związanych z pamięcią w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2021-47375. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie funkcji blktrace, monitorować logi systemowe pod kątem błędów jądra oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji łatek bezpieczeństwa.