CVE-2021-47379: luka use-after-free w jądrze Linux w module blk-cgroup
Wysokie ryzyko luki use-after-free w module blk-cgroup jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę use-after-free w module blk-cgroup, polegającą na nieprawidłowym zarządzaniu blokadą podczas niszczenia struktur blkg pd. Błąd ten wykryto podczas testów fuzzingowych i może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień.
Wpływ biznesowy
Ta luka bezpieczeństwa o wysokim poziomie ryzyka (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu blk-cgroup, szczególnie w środowiskach serwerowych i chmurowych. Niewłaściwe zarządzanie pamięcią może skutkować awariami lub umożliwić atakującym wykorzystanie błędu do eskalacji uprawnień, co stanowi zagrożenie dla integralności i dostępności usług IT.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47379. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieautoryzowany dostęp, monitorowanie logów systemowych pod kątem anomalii oraz priorytetowe wdrożenie poprawek w środowiskach produkcyjnych.