CVE-2021-47376: Luka w jądrze Linux dotycząca alokacji pamięci
Opis i zalecenia dotyczące luki CVE-2021-47376 w jądrze Linux, związanej z alokacją pamięci w module BPF. Aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku odpowiedniej kontroli rozmiaru alokacji pamięci przed wywołaniem funkcji kvcalloc(). Poprawka wprowadza sprawdzenie, które zapobiega nadmiernym wywołaniom kvmalloc(), co może prowadzić do ostrzeżeń i potencjalnych problemów stabilności.
Wpływ biznesowy
Ta luka w jądrze Linux może wpływać na stabilność systemów korzystających z funkcji alokacji pamięci w module BPF. W środowiskach produkcyjnych może to skutkować nieoczekiwanymi ostrzeżeniami lub błędami, co z kolei może wpłynąć na dostępność usług i wydajność systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania BPF, monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z kvmalloc() oraz priorytetyzować wdrożenie łat zgodnie z polityką bezpieczeństwa organizacji.