CVE-2021-47376: Luka w jądrze Linux dotycząca alokacji pamięci

Opis i zalecenia dotyczące luki CVE-2021-47376 w jądrze Linux, związanej z alokacją pamięci w module BPF. Aktualizacja i monitorowanie systemu.
CVE-2021-47376CVSS 5.5Linux

CVE-2021-47376: Luka w jądrze Linux dotycząca alokacji pamięci

Opis i zalecenia dotyczące luki CVE-2021-47376 w jądrze Linux, związanej z alokacją pamięci w module BPF. Aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku odpowiedniej kontroli rozmiaru alokacji pamięci przed wywołaniem funkcji kvcalloc(). Poprawka wprowadza sprawdzenie, które zapobiega nadmiernym wywołaniom kvmalloc(), co może prowadzić do ostrzeżeń i potencjalnych problemów stabilności.

Wpływ biznesowy

Ta luka w jądrze Linux może wpływać na stabilność systemów korzystających z funkcji alokacji pamięci w module BPF. W środowiskach produkcyjnych może to skutkować nieoczekiwanymi ostrzeżeniami lub błędami, co z kolei może wpłynąć na dostępność usług i wydajność systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania BPF, monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z kvmalloc() oraz priorytetyzować wdrożenie łat zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS