CVE-2021-47391: Luka w jądrze Linux dotycząca RDMA i podwójnego wywołania rdma_resolve_ip()
Wysokie ryzyko CVE-2021-47391 w jądrze Linux związane z RDMA. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 15.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module RDMA/cma, gdzie funkcja rdma_resolve_ip() może zostać wywołana dwukrotnie na tym samym obiekcie, co prowadzi do błędu use-after-free. Problem wynika z nieprawidłowego zarządzania listą żądań, co może skutkować użyciem zwolnionej pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie ryzyka (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co jest krytyczne dla operatorów IT i właścicieli infrastruktury Linux. Atakujący mogą wykorzystać ten błąd do zakłócenia działania usług lub eskalacji uprawnień, zwłaszcza w środowiskach korzystających z RDMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych. Regularne przeglądy i testy bezpieczeństwa pomogą wykryć potencjalne próby wykorzystania tej luki.