CVE-2021-47391: Luka w jądrze Linux dotycząca RDMA i podwójnego wywołania rdma_resolve_ip()

Wysokie ryzyko CVE-2021-47391 w jądrze Linux związane z RDMA. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2021-47391CVSS 7.8Linux

CVE-2021-47391: Luka w jądrze Linux dotycząca RDMA i podwójnego wywołania rdma_resolve_ip()

Wysokie ryzyko CVE-2021-47391 w jądrze Linux związane z RDMA. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
15.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module RDMA/cma, gdzie funkcja rdma_resolve_ip() może zostać wywołana dwukrotnie na tym samym obiekcie, co prowadzi do błędu use-after-free. Problem wynika z nieprawidłowego zarządzania listą żądań, co może skutkować użyciem zwolnionej pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie ryzyka (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu w jądrze, co jest krytyczne dla operatorów IT i właścicieli infrastruktury Linux. Atakujący mogą wykorzystać ten błąd do zakłócenia działania usług lub eskalacji uprawnień, zwłaszcza w środowiskach korzystających z RDMA.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych. Regularne przeglądy i testy bezpieczeństwa pomogą wykryć potencjalne próby wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS