CVE-2021-47375: luka use-after-free w jądrze Linux w module blktrace

Opis i zalecenia dotyczące luki CVE-2021-47375 w jądrze Linux, która może powodować awarie systemu przez błąd use-after-free w module blktrace.
CVE-2021-47375CVSS 6.2Linux

CVE-2021-47375: luka use-after-free w jądrze Linux w module blktrace

Opis i zalecenia dotyczące luki CVE-2021-47375 w jądrze Linux, która może powodować awarie systemu przez błąd use-after-free w module blktrace.

CVSS
6.2 MEDIUM
EPSS
16.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w module blktrace, która może prowadzić do błędów dostępu do pamięci i potencjalnej niestabilności systemu. Problem pojawia się podczas wyłączania śledzenia dysku przez sysfs, gdy obiekt jest usuwany, ale nadal używany.

Wpływ biznesowy

Luka może powodować awarie jądra systemu Linux, co wpływa na stabilność i dostępność usług korzystających z funkcji śledzenia bloków dyskowych. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwość eskalacji problemów związanych z pamięcią w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2021-47375. W przypadku braku dostępnej aktualizacji należy ograniczyć użycie funkcji blktrace, monitorować logi systemowe pod kątem błędów jądra oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS