CVE-2021-47379: luka use-after-free w jądrze Linux w module blk-cgroup

Wysokie ryzyko luki use-after-free w module blk-cgroup jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2021-47379CVSS 7.8Linux

CVE-2021-47379: luka use-after-free w jądrze Linux w module blk-cgroup

Wysokie ryzyko luki use-after-free w module blk-cgroup jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę use-after-free w module blk-cgroup, polegającą na nieprawidłowym zarządzaniu blokadą podczas niszczenia struktur blkg pd. Błąd ten wykryto podczas testów fuzzingowych i może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień.

Wpływ biznesowy

Ta luka bezpieczeństwa o wysokim poziomie ryzyka (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu blk-cgroup, szczególnie w środowiskach serwerowych i chmurowych. Niewłaściwe zarządzanie pamięcią może skutkować awariami lub umożliwić atakującym wykorzystanie błędu do eskalacji uprawnień, co stanowi zagrożenie dla integralności i dostępności usług IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47379. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, monitorowanie logów systemowych pod kątem anomalii oraz priorytetowe wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS